CVE-2020-12828
AnchorFree VPN SDK 1.3.3.218 से पहले में एक समस्या खोजी गई थी। VPN SDK सेवा localhost से बंधे एक सॉकेट पर कुछ निष्पादन योग्य स्थानों को ग्रहण करती है। सॉकेट से बंधन और एक ऐसे पथ की आपूर्ति जहाँ एक दुर्भावनापूर्ण...
- प्रकाशित
- 21 मई 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 87.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AnchorFree VPN SDK 1.3.3.218 से पहले में एक समस्या खोजी गई थी। VPN SDK सेवा localhost से बंधे एक सॉकेट पर कुछ निष्पादन योग्य स्थानों को ग्रहण करती है। सॉकेट से बंधन और एक ऐसे पथ की आपूर्ति जहाँ एक दुर्भावनापूर्ण निष्पादन योग्य फ़ाइल स्थित है, उस दुर्भावनापूर्ण निष्पादन योग्य फ़ाइल को SYSTEM विशेषाधिकारों के साथ निष्पादित करने की ओर ले जाती है।
स्रोत
1- ZombieVPNPoC
CVE-2020-12828 के लिए PoC और तकनीकी विश्लेषण, जिसमें सुरक्षा शोधकर्ताओं के लिए पुनरुत्पादन चरण और भेद्यता विवरण शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।