CVE-2021-34110
WinWaste.NET संस्करण 1.0.6183.16475 में गलत अनुमतियाँ हैं, जिससे एक स्थानीय अनविशेषाधिकार प्राप्त उपयोगकर्ता निष्पादन योग्य फ़ाइल को एक दुर्भावनापूर्ण फ़ाइल से बदल सकता है जिसे "LocalSystem" विशेषाधिकारों के साथ निष्पादित किया जाएगा।
- प्रकाशित
- 8 जुल॰ 2021
- अद्यतन
- 9 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 जुल॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 65.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WinWaste.NET संस्करण 1.0.6183.16475 में गलत अनुमतियाँ हैं, जिससे एक स्थानीय अनविशेषाधिकार प्राप्त उपयोगकर्ता निष्पादन योग्य फ़ाइल को एक दुर्भावनापूर्ण फ़ाइल से बदल सकता है जिसे "LocalSystem" विशेषाधिकारों के साथ निष्पादित किया जाएगा।
स्रोत
1Andrea Intilangelo · windows · 2 जुल॰ 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।