CVE-2020-24955
SUPERAntiSyware Professional X Trial 10.0.1206 स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) के प्रति संवेदनशील है, क्योंकि यह अनधिकृत (unprivileged) उपयोगकर्ताओं को NTFS डायरेक्टरी जंक्शन...
- प्रकाशित
- 1 सित॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 57.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SUPERAntiSyware Professional X Trial 10.0.1206 स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) के प्रति संवेदनशील है, क्योंकि यह अनधिकृत (unprivileged) उपयोगकर्ताओं को NTFS डायरेक्टरी जंक्शन के माध्यम से क्वारंटीन से system32 फ़ोल्डर में एक दुर्भावनापूर्ण DLL को पुनर्स्थापित करने की अनुमति देता है, जैसा कि एक निर्मित ualapi.dll फ़ाइल द्वारा प्रदर्शित किया गया है जिसे मैलवेयर के रूप में पहचाना जाता है।
स्रोत
1- CVE-2020-24955एक्सप्लॉइट
SUPERAntiSyware Professional X Trial <= 10.0.1206 स्थानीय विशेषाधिकार वृद्धि
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।