CVE-2020-1337
Windows Print Spooler विशेषाधिकार उन्नयन भेद्यता
- प्रकाशित
- 17 अग॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक विशेषाधिकार उन्नयन भेद्यता तब मौजूद होती है जब Windows Print Spooler सेवा अनुचित रूप से फ़ाइल सिस्टम में मनमाना लेखन की अनुमति देती है। इस भेद्यता का सफलतापूर्वक शोषण करने वाला हमलावर उन्नत सिस्टम विशेषाधिकारों के साथ मनमाना कोड चला सकता था। हमलावर फिर प्रोग्राम स्थापित कर सकता था; डेटा देख, बदल या हटा सकता था; या पूर्ण उपयोगकर्ता अधिकारों के साथ नए खाते बना सकता था। इस भेद्यता का शोषण करने के लिए, हमलावर को प्रभावित सिस्टम में लॉग ऑन करना होगा और एक विशेष रूप से तैयार की गई स्क्रिप्ट या एप्लिकेशन चलाना होगा। अद्यतन यह सुधार करके भेद्यता का समाधान करता है कि Windows Print Spooler घटक फ़ाइल सिस्टम में कैसे लिखता है।
स्रोत
4- CVE-2020-1337-exploitएक्सप्लॉइट
CVE-2020-1337 Windows Print Spooler विशेषाधिकार वृद्धि
CVE-2020-1048 बायपास: बाइनरी प्लांटिंग PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।