CVE-2022-23909
Sherpa Connector Service (SherpaConnectorService.exe) 2020.2.20328.2050 में एक अनकोटेड सर्विस पाथ मौजूद है। यह किसी स्थानीय उपयोगकर्ता को "C:\Program Files\Sherpa...
- प्रकाशित
- 5 अप्रैल 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 अप्रैल 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 61.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sherpa Connector Service (SherpaConnectorService.exe) 2020.2.20328.2050 में एक अनकोटेड सर्विस पाथ मौजूद है। यह किसी स्थानीय उपयोगकर्ता को "C:\Program Files\Sherpa Software\Sherpa.exe" फ़ाइल बनाकर विशेषाधिकार बढ़ाने की अनुमति दे सकता है।
स्रोत
2- CVE-2022-23909एक्सप्लॉइट
Sherpa Connector Service में Unquoted Service Path विशेषाधिकार वृद्धि भेद्यता।
Manthan Chhabra · windows · 7 अप्रैल 2022
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।