CVE-2021-35448
विंडोज़ पर Emote Interactive Remote Mouse 3.008 हमलावरों को Image Transfer Folder सुविधा का उपयोग करके cmd.exe पर नेविगेट करके व्यवस्थापक (Administrator) के रूप में मनमाने प्रोग्राम निष्पादित करने...
- प्रकाशित
- 24 जून 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 जून 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 62.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
विंडोज़ पर Emote Interactive Remote Mouse 3.008 हमलावरों को Image Transfer Folder सुविधा का उपयोग करके cmd.exe पर नेविगेट करके व्यवस्थापक (Administrator) के रूप में मनमाने प्रोग्राम निष्पादित करने की अनुमति देता है। यह आने वाले कनेक्शनों को सुनने के लिए स्थानीय पोर्ट्स से बाइंड होता है।
स्रोत
2- RemoteMouse-3.008-RCEएक्सप्लॉइट
CVE-2021-35448 के लिए POC, https://www.exploit-db.com/exploits/49601 पर आधारित
Salman Asad · windows · 21 जून 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।