CVE-2020-36603
HoYoVerse (पूर्व में miHoYo) Genshin Impact mhyprot2.sys 1.0.0.0 एंटी-चीट ड्राइवर विशेषाधिकार-रहित फ़ंक्शन कॉल्स को पर्याप्त रूप से प्रतिबंधित नहीं करता है, जिससे Microsoft Windows सिस्टम पर स्थानीय,...
- प्रकाशित
- 14 सित॰ 2022
- अद्यतन
- 4 जून 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 48.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
HoYoVerse (पूर्व में miHoYo) Genshin Impact mhyprot2.sys 1.0.0.0 एंटी-चीट ड्राइवर विशेषाधिकार-रहित फ़ंक्शन कॉल्स को पर्याप्त रूप से प्रतिबंधित नहीं करता है, जिससे Microsoft Windows सिस्टम पर स्थानीय, विशेषाधिकार-रहित उपयोगकर्ता SYSTEM विशेषाधिकारों के साथ मनमाना कोड निष्पादित कर सकते हैं। mhyprot2.sys ड्राइवर को पहले प्रशासनिक विशेषाधिकारों वाले उपयोगकर्ता द्वारा स्थापित किया जाना चाहिए।
स्रोत
1- CVE-2020-36603जानकारीपूर्ण
CVE-2020-36603 का दस्तावेज़ीकरण: Genshin Impact mhyprot2.sys एंटी-चीट ड्राइवर में एक स्थानीय विशेषाधिकार वृद्धि भेद्यता जो Windows पर विशेषाधिकार प्राप्त उपयोगकर्ताओं को SYSTEM विशेषाधिकारों के साथ मनमाना कोड निष्पादित करने की अनुमति देती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।