CVE-2022-0486
Fidelis Network और Deception में विशेषाधिकार प्राप्त कमांड इंजेक्शन भेद्यता
- प्रकाशित
- 17 मई 2022
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- Fidelis
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 31.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Fidelis Network और Deception के CommandPost, Collector, Sensor और Sandbox घटकों में अनुचित फ़ाइल अनुमतियाँ CLI तक स्थानीय, प्रशासनिक पहुँच रखने वाले हमलावर को प्रभावित फ़ाइलों को संशोधित करने और रूट उपयोगकर्ता के समकक्ष विशेषाधिकार वृद्धि सक्षम करने की अनुमति देती हैं। यह भेद्यता 9.4.5 से पहले के Fidelis Network और Deception संस्करणों में मौजूद है। इस भेद्यता के समाधान के लिए पैच और अपडेट उपलब्ध हैं।
स्रोत
1- CVE-2022-0486एक्सप्लॉइट
Fidelis Network and Deception - असुरक्षित फ़ाइल अनुमतियाँ विशेषाधिकार वृद्धि - एकाधिक
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।