CVE-2021-26871
उच्चप्रकाशित
Windows WalletService विशेषाधिकार उन्नयन भेद्यता
- प्रकाशित
- 11 मार्च 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
7.8/ 10उच्च
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H1.4%
कम · अगले 30 दिन
- प्रतिशत
- 71.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Windows WalletService विशेषाधिकार उन्नयन भेद्यता
स्रोत
1CVE-2021-26871 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Windows WalletService के PROPVARIANT हैंडलिंग में एक प्रकार भ्रम भेद्यता, जो स्थानीय विशेषाधिकार वृद्धि सक्षम करती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।