CVE-2021-25253
Trend Micro Apex One, Trend Micro Apex One as a Service और OfficeScan XG SP1 में सेवा द्वारा उपयोग किए जाने वाले एक संसाधन में अनुचित पहुँच नियंत्रण भेद्यता (improper access control...
- प्रकाशित
- 13 अप्रैल 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- trendmicro
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 78.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Trend Micro Apex One, Trend Micro Apex One as a Service और OfficeScan XG SP1 में सेवा द्वारा उपयोग किए जाने वाले एक संसाधन में अनुचित पहुँच नियंत्रण भेद्यता (improper access control vulnerability) एक स्थानीय हमलावर को प्रभावित इंस्टॉलेशन पर विशेषाधिकार बढ़ाने (escalate privileges) की अनुमति दे सकती है। कृपया ध्यान दें: इस भेद्यता का शोषण करने के लिए, हमलावर को पहले लक्षित सिस्टम पर निम्न-विशेषाधिकार वाला कोड (low-privileged code) निष्पादित करने की क्षमता प्राप्त करनी होगी।
स्रोत
1- CVE-2021-25253एक्सप्लॉइट
ट्रेंड माइक्रो ऑफिसस्कैन क्लाइंट <=10.0 के लिए स्थानीय विशेषाधिकार वृद्धि शोषण, इंस्टॉलेशन फ़ोल्डर पर गलत तरीके से कॉन्फ़िगर किए गए ACL के माध्यम से, जो सेवा बाइनरी प्रतिस्थापन के माध्यम से सिस्टम-स्तरीय पहुंच को सक्षम करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।