CVE-2021-38304
राष्ट्रीय उपकरण NI-PAL ड्राइवर में अनुचित इनपुट सत्यापन संस्करण 20.0.0 और उससे पहले के राष्ट्रीय उपकरण (National Instruments) NI-PAL ड्राइवर में अनुचित इनपुट सत्यापन एक विशेषाधिकार प्राप्त उपयोगकर्ता को स्थानीय पहुंच...
- प्रकाशित
- 17 सित॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 37.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# राष्ट्रीय उपकरण NI-PAL ड्राइवर में अनुचित इनपुट सत्यापन संस्करण 20.0.0 और उससे पहले के राष्ट्रीय उपकरण (National Instruments) NI-PAL ड्राइवर में अनुचित इनपुट सत्यापन एक विशेषाधिकार प्राप्त उपयोगकर्ता को स्थानीय पहुंच के माध्यम से संभावित रूप से विशेषाधिकार वृद्धि (escalation of privilege) सक्षम करने की अनुमति दे सकता है।
स्रोत
1CVE-2021-38304 प्रूफ ऑफ कॉन्सेप्ट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।