CVE-2021-42287
Active Directory Domain Services विशेषाधिकार उन्नयन भेद्यता
- प्रकाशित
- 10 नव॰ 2021
- अद्यतन
- 6 अग॰ 2026
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 11 अप्रैल 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Active Directory Domain Services विशेषाधिकार वृद्धि भेद्यता
स्रोत
13- noPacएक्सप्लॉइट
CVE-2021-42287/CVE-2021-42278 स्कैनर और शोषक।
- noPac-detectionपता लगाना
CVE-2021-42278 और CVE-2021-42287 के लिए पहचान स्क्रिप्ट
- noPacएक्सप्लॉइट
CVE-2021-42278 और CVE-2021-42287 का शोषण करके सामान्य डोमेन उपयोगकर्ता से DA का प्रतिरूपण करना
- sam-the-adminएक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।