CVE-2020-1066
.NET Framework में एक विशेषाधिकार उन्नयन भेद्यता मौजूद है जो किसी हमलावर को अपने विशेषाधिकार स्तर को बढ़ाने की अनुमति दे सकती है। भेद्यता का शोषण करने के लिए, एक हमलावर को पहले स्थानीय मशीन तक पहुंच प्राप्त करनी होगी, और...
- प्रकाशित
- 21 मई 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 83.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
.NET Framework में एक विशेषाधिकार उन्नयन भेद्यता मौजूद है जो किसी हमलावर को अपने विशेषाधिकार स्तर को बढ़ाने की अनुमति दे सकती है। भेद्यता का शोषण करने के लिए, एक हमलावर को पहले स्थानीय मशीन तक पहुंच प्राप्त करनी होगी, और फिर एक दुर्भावनापूर्ण प्रोग्राम चलाना होगा। यह अद्यतन .NET Framework द्वारा COM ऑब्जेक्ट्स को सक्रिय करने के तरीके को सही करके भेद्यता को संबोधित करता है, जिसे '.NET Framework Elevation of Privilege Vulnerability' के रूप में जाना जाता है।
स्रोत
2- CVE-2020-1066-EXPएक्सप्लॉइट
स्थानीय विशेषाधिकार वृद्धि शोषण CVE-2020-1066 के लिए, जो Windows 7 और Server 2008 R2 को लक्षित करता है। Windows CardSpace सेवा (idsvc) सिम्बोलिक लिंक दुरुपयोग के माध्यम से मनमाने फ़ाइल प्रतिस्थापन का लाभ उठाकर SYSTEM-स्तरीय कोड निष्पादन प्राप्त करता है।
- cve-2020-1066एक्सप्लॉइट
CVE-2020-1066 के लिए एक्सप्लॉइट कोड, साथ में ब्लॉग विश्लेषण, जो एक विशिष्ट Windows विशेषाधिकार वृद्धि (privilege escalation) भेद्यता को प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।