CVE-2021-26414
मध्यमप्रकाशित
विंडोज़ DCOM सर्वर सुरक्षा सुविधा बायपास
- प्रकाशित
- 8 जून 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 14 अग॰ 2026
प्राथमिक सीवीएसएस
6.5/ 10मध्यम
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N49.8%
मध्यम · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# विंडोज DCOM सर्वर सुरक्षा सुविधा बायपास
स्रोत
1DCOM लैटरल मूवमेंट POC जो IMsiServer इंटरफ़ेस का दुरुपयोग करता है - दूरस्थ रूप से पेलोड अपलोड और निष्पादित करता है
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।