CVE-2020-10551
QQBrowser 10.5.3870.400 से पहले के संस्करण एक Windows सेवा TsService.exe स्थापित करता है। यह फ़ाइल NT AUTHORITY\Authenticated Users समूह से संबंधित किसी भी व्यक्ति द्वारा लिखने योग्य है, जिसमें सभी...
- प्रकाशित
- 9 अप्रैल 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 71.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
QQBrowser 10.5.3870.400 से पहले के संस्करण एक Windows सेवा TsService.exe स्थापित करता है। यह फ़ाइल NT AUTHORITY\Authenticated Users समूह से संबंधित किसी भी व्यक्ति द्वारा लिखने योग्य है, जिसमें सभी स्थानीय और दूरस्थ उपयोगकर्ता शामिल हैं। इसका दुरुपयोग स्थानीय हमलावरों द्वारा TsService के स्थान पर एक दुर्भावनापूर्ण निष्पादन योग्य लिखकर NT AUTHORITY\SYSTEM तक विशेषाधिकार बढ़ाने के लिए किया जा सकता है।
स्रोत
1QQBrowser में विशेषाधिकार वृद्धि
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।