CVE-2022-22715
Named Pipe File System में विशेषाधिकार वृद्धि की भेद्यता
- प्रकाशित
- 9 फ़र॰ 2022
- अद्यतन
- 2 जन॰ 2025
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 16 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
नेम्ड पाइप फ़ाइल सिस्टम एलिवेशन ऑफ़ प्रिविलेज वल्नरेबिलिटी
स्रोत
1- CVE-2022-22715एक्सप्लॉइट
CVE-2022-22715 (Windows Dirty Pipe) के लिए एक्सप्लॉइट कोड, जो नामित पाइप TOKEN ऑब्जेक्ट करप्शन के माध्यम से सैंडबॉक्स एस्केप और प्रिविलेज एस्केलेशन है, साथ में एक लिंक किया गया तकनीकी ब्लॉगपोस्ट।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।