CVE-2020-16602
Razer Chroma SDK Rest Server, 3.12.17 तक, दूरस्थ हमलावरों को मनमाने प्रोग्राम निष्पादित करने की अनुमति देता है क्योंकि एक रेस कंडीशन मौजूद है जिसमें "%PROGRAMDATA%\Razer Chroma\SDK\Apps" के अंतर्गत बनाई...
- प्रकाशित
- 2 सित॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 नव॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 93.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Razer Chroma SDK Rest Server, 3.12.17 तक, दूरस्थ हमलावरों को मनमाने प्रोग्राम निष्पादित करने की अनुमति देता है क्योंकि एक रेस कंडीशन मौजूद है जिसमें "%PROGRAMDATA%\Razer Chroma\SDK\Apps" के अंतर्गत बनाई गई फ़ाइल को सर्वर द्वारा निष्पादित किए जाने से पहले प्रतिस्थापित किया जा सकता है। पंजीकरण चरण के लिए हमलावर के पास पोर्ट 54236 तक पहुंच होनी चाहिए।
स्रोत
1Loke Hui Yi · windows · 26 नव॰ 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।