CVE-2020-11519
WinMagic SecureDoc v8.5 और उससे पहले के संस्करणों में SDDisk2k.sys ड्राइवर स्थानीय उपयोगकर्ताओं को \.\SecureDocDevice हैंडल के माध्यम से भौतिक डिस्क सेक्टरों को पढ़ने या लिखने की अनुमति देता है। इस भेद्यता का शोषण...
- प्रकाशित
- 22 जून 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 54.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# WinMagic SecureDoc v8.5 और उससे पहले के संस्करणों में SDDisk2k.sys ड्राइवर स्थानीय उपयोगकर्ताओं को \\.\SecureDocDevice हैंडल के माध्यम से भौतिक डिस्क सेक्टरों को पढ़ने या लिखने की अनुमति देता है। इस भेद्यता का शोषण करने से विशेषाधिकार प्राप्त कोड निष्पादन होता है।
स्रोत
1- winmagic_sdएक्सप्लॉइट
CVE-2020-11519 और CVE-2020-11520 के लिए तकनीकी लेख और PoC एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।