CVE-2021-44596
Wondershare LTD Dr. Fone का 2021-12-06 तक का संस्करण रिमोट कोड निष्पादन (Remote code execution) से प्रभावित है। सॉफ़्टवेयर डिज़ाइन की कमियों के कारण, एक अनधिकृत उपयोगकर्ता UDP के माध्यम से...
- प्रकाशित
- 29 अप्रैल 2022
- अद्यतन
- 9 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 मई 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Wondershare LTD Dr. Fone का 2021-12-06 तक का संस्करण रिमोट कोड निष्पादन (Remote code execution) से प्रभावित है। सॉफ़्टवेयर डिज़ाइन की कमियों के कारण, एक अनधिकृत उपयोगकर्ता UDP के माध्यम से "InstallAssistService.exe" सेवा के साथ संवाद कर सकता है (सेवा SYSTEM विशेषाधिकारों के साथ चल रही है) और किसी भी सत्यापन के बिना दूरस्थ स्थान से दुर्भावनापूर्ण निष्पादन योग्य फ़ाइल को निष्पादित करने के लिए इसमें हेरफेर कर सकता है, तथा SYSTEM विशेषाधिकार प्राप्त कर सकता है।
स्रोत
2- WonderShellएक्सप्लॉइट
Wondershare Dr.Fone में CVE-2021-44595 और CVE-2021-44596 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो असुरक्षित सेवाओं के माध्यम से SYSTEM के रूप में दूरस्थ कोड निष्पादन को सक्षम बनाता है।
Netanel Cohen · windows · 11 मई 2022
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।