CVE-2020-13866
WinGate v9.4.1.5998 में स्थापना निर्देशिका के लिए असुरक्षित अनुमतियाँ हैं, जिससे स्थानीय उपयोगकर्ता किसी निष्पादनयोग्य फ़ाइल को ट्रोजन हॉर्स से बदलकर विशेषाधिकार प्राप्त कर सकते हैं।
- प्रकाशित
- 8 जून 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 जून 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 62.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WinGate v9.4.1.5998 में स्थापना निर्देशिका के लिए असुरक्षित अनुमतियाँ हैं, जिससे स्थानीय उपयोगकर्ता किसी निष्पादनयोग्य फ़ाइल को ट्रोजन हॉर्स से बदलकर विशेषाधिकार प्राप्त कर सकते हैं।
स्रोत
1hyp3rlinx · windows · 10 जून 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।