CVE-2021-35312
CIR 2000 / Gestionale Amica Prodigy v1.7 में एक भेद्यता पाई गई। Amica Prodigy का निष्पादन योग्य "RemoteBackup.Service.exe" गलत अनुमतियाँ रखता है, जिससे एक स्थानीय अनाधिकृत उपयोगकर्ता इसे एक...
- प्रकाशित
- 6 अग॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 अग॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 64.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CIR 2000 / Gestionale Amica Prodigy v1.7 में एक भेद्यता पाई गई। Amica Prodigy का निष्पादन योग्य "RemoteBackup.Service.exe" गलत अनुमतियाँ रखता है, जिससे एक स्थानीय अनाधिकृत उपयोगकर्ता इसे एक दुर्भावनापूर्ण फ़ाइल से बदल सकता है जिसे "LocalSystem" विशेषाधिकारों के साथ निष्पादित किया जाएगा।
स्रोत
1- Amica Prodigy 1.7 - Privilege Escalationएक्सप्लॉइट
Andrea Intilangelo · windows · 10 अग॰ 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।