CVE-2021-33879
Tencent GameLoop 4.1.21.90 से पहले का संस्करण Tencent GameLoop 4.1.21.90 से पहले के संस्करण ने अपडेट को असुरक्षित HTTP कनेक्शन के माध्यम से डाउनलोड किया। MITM स्थिति में एक दुर्भावनापूर्ण हमलावर किसी अपडेट...
- प्रकाशित
- 6 जून 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 61.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Tencent GameLoop 4.1.21.90 से पहले का संस्करण Tencent GameLoop 4.1.21.90 से पहले के संस्करण ने अपडेट को असुरक्षित HTTP कनेक्शन के माध्यम से डाउनलोड किया। MITM स्थिति में एक दुर्भावनापूर्ण हमलावर किसी अपडेट पैकेज का वर्णन करने वाले XML दस्तावेज़ की सामग्री को गलत साबित कर सकता था, तथा डाउनलोड URL को किसी मनमाने Windows निष्पादन योग्य (executable) की ओर इंगित करने वाले URL से बदल सकता था। चूँकि एकमात्र अखंडता जाँच डाउनलोड की गई फ़ाइल के MD5 चेकसम की तुलना XML दस्तावेज़ में निहित चेकसम से करना होती थी, इसलिए डाउनलोड किया गया निष्पादन योग्य (executable) फिर पीड़ित की मशीन पर निष्पादित कर दिया जाता था।
स्रोत
1- cve-2021-33879एक्सप्लॉइट
GameLoop अपडेट MITM
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।