CVE-2021-44595
Wondershare Dr. Fone का 2021-12-06 तक का नवीनतम संस्करण अनुचित अभिगम नियंत्रण (Incorrect Access Control) के प्रति संवेदनशील है। एक सामान्य उपयोगकर्ता ElevationService.exe को मैन्युअल रूप से...
- प्रकाशित
- 29 अप्रैल 2022
- अद्यतन
- 9 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 मई 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Wondershare Dr. Fone का 2021-12-06 तक का नवीनतम संस्करण अनुचित अभिगम नियंत्रण (Incorrect Access Control) के प्रति संवेदनशील है। एक सामान्य उपयोगकर्ता ElevationService.exe को मैन्युअल रूप से निर्मित पैकेट भेज सकता है और बिना किसी सत्यापन के SYSTEM विशेषाधिकारों के साथ मनमाना कोड निष्पादित कर सकता है।
स्रोत
2- WonderShellएक्सप्लॉइट
Wondershare Dr.Fone में CVE-2021-44595 और CVE-2021-44596 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो असुरक्षित सेवाओं के माध्यम से SYSTEM के रूप में दूरस्थ कोड निष्पादन को सक्षम बनाता है।
Netanel Cohen · windows · 11 मई 2022
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।