CVE-2020-15261
Veyon में अनकोटेड सेवा पथ भेद्यता
- प्रकाशित
- 19 अक्टू॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 1 जून 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 95.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
विंडोज़ पर, Veyon Service संस्करण 4.4.2 से पहले एक अनकोटेड सेवा पथ भेद्यता (unquoted service path vulnerability) रखता है, जो प्रशासनिक विशेषाधिकारों वाले स्थानीय रूप से प्रमाणित उपयोगकर्ताओं को LocalSystem विशेषाधिकारों के साथ दुर्भावनापूर्ण निष्पादन योग्य फ़ाइलें चलाने की अनुमति देता है। चूंकि Veyon उपयोगकर्ताओं (छात्रों और शिक्षकों दोनों) के पास आमतौर पर प्रशासनिक विशेषाधिकार नहीं होते हैं, यह भेद्यता केवल किसी भी तरह से असुरक्षित सेटअप में ही खतरनाक है। यह समस्या संस्करण 4.4.2 में ठीक कर दी गई है। एक वर्कअराउंड के रूप में, सभी संभावित रूप से अविश्वसनीय उपयोगकर्ताओं से प्रशासनिक विशेषाधिकारों को रद्द करके इस भेद्यता के शोषण को रोका जा सकता है।
स्रोत
1Víctor García · windows · 1 जून 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।