CVE-2022-23862
Y Soft SAFEQ 6 Build 53 में एक स्थानीय विशेषाधिकार वृद्धि (Local Privilege Escalation) समस्या खोजी गई। पोर्ट 9696 पर चलने वाली SafeQ JMX सेवा JMX MLet हमलों के प्रति संवेदनशील है। चूंकि सेवा प्रमाणीकरण...
- प्रकाशित
- 22 अक्टू॰ 2024
- अद्यतन
- 22 अक्टू॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 40.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Y Soft SAFEQ 6 Build 53 में एक स्थानीय विशेषाधिकार वृद्धि (Local Privilege Escalation) समस्या खोजी गई। पोर्ट 9696 पर चलने वाली SafeQ JMX सेवा JMX MLet हमलों के प्रति संवेदनशील है। चूंकि सेवा प्रमाणीकरण (authentication) लागू नहीं करती थी और "NT Authority\System" उपयोगकर्ता के अंतर्गत चल रही थी, एक हमलावर इस भेद्यता का उपयोग करके मनमाना कोड निष्पादित कर सकता है और सिस्टम उपयोगकर्ता तक विशेषाधिकार बढ़ा सकता है।
स्रोत
1CVE-2022-23862: YSoft SafeQ में अप्रमाणित JMX के माध्यम से स्थानीय विशेषाधिकार वृद्धि
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।