CVE-2020-14945
Global RADAR BSA Radar 1.6.7234.24750 और उससे पहले के संस्करणों में एक विशेषाधिकार वृद्धि (privilege escalation) भेद्यता मौजूद है, जो एक प्रमाणित, निम्न-विशेषाधिकार वाले उपयोगकर्ता को संशोधित SaveUser डेटा के...
- प्रकाशित
- 22 जून 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 जुल॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 95.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Global RADAR BSA Radar 1.6.7234.24750 और उससे पहले के संस्करणों में एक विशेषाधिकार वृद्धि (privilege escalation) भेद्यता मौजूद है, जो एक प्रमाणित, निम्न-विशेषाधिकार वाले उपयोगकर्ता को संशोधित SaveUser डेटा के माध्यम से अपने विशेषाधिकारों को व्यवस्थापक अधिकारों (अर्थात् BankAdmin भूमिका) तक बढ़ाने की अनुमति देती है।
स्रोत
1William Summerhill · multiple · 7 जुल॰ 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।