CVE-2022-24562
IOBit IOTransfer 4.3.1.1561 में, एक बिना प्रमाणीकरण वाला हमलावर Airserv को GET और POST अनुरोध भेज सकता है और पीड़ित के एंडपॉइंट पर पूरे फ़ाइल-सिस्टम तक (एडमिन विशेषाधिकारों के साथ) मनमाना रीड/राइट एक्सेस...
- प्रकाशित
- 16 जून 2022
- अद्यतन
- 9 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 जुल॰ 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IOBit IOTransfer 4.3.1.1561 में, एक बिना प्रमाणीकरण वाला हमलावर Airserv को GET और POST अनुरोध भेज सकता है और पीड़ित के एंडपॉइंट पर पूरे फ़ाइल-सिस्टम तक (एडमिन विशेषाधिकारों के साथ) मनमाना रीड/राइट एक्सेस प्राप्त कर सकता है, जिसके परिणामस्वरूप डेटा चोरी और रिमोट कोड निष्पादन हो सकता है।
स्रोत
1Tomer Peled · windows · 21 जुल॰ 2022
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।