CVE-2021-38112
अमेज़न AWS WorkSpaces क्लाइंट 3.0.10 से 3.1.8 (Windows) में तर्क इंजेक्शन भेद्यता विंडोज़ पर अमेज़न AWS WorkSpaces क्लाइंट 3.0.10 से 3.1.8 में, workspaces:// URI हैंडलर में तर्क इंजेक्शन (argument...
- प्रकाशित
- 22 सित॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# अमेज़न AWS WorkSpaces क्लाइंट 3.0.10 से 3.1.8 (Windows) में तर्क इंजेक्शन भेद्यता विंडोज़ पर अमेज़न AWS WorkSpaces क्लाइंट 3.0.10 से 3.1.8 में, workspaces:// URI हैंडलर में तर्क इंजेक्शन (argument injection) क्रोमियम एम्बेडेड फ्रेमवर्क (CEF) के --gpu-launcher तर्क के कारण रिमोट कोड निष्पादन (remote code execution) का कारण बन सकता है। यह संस्करण 3.1.9 में ठीक कर दिया गया है।
स्रोत
1- CVEsPoC
राइनो सिक्योरिटी लैब्स की टीम द्वारा खोजे गए CVEs के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट्स
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।