CVE-2022-24934
Kingsoft WPS Office के 11.2.0.10382 तक के संस्करणों में wpsupdater.exe, रजिस्ट्री में HKEY_CURRENT_USER को संशोधित करके दूरस्थ कोड निष्पादन की अनुमति देता है।
- प्रकाशित
- 23 मार्च 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Kingsoft WPS Office के 11.2.0.10382 तक के संस्करणों में wpsupdater.exe, रजिस्ट्री में HKEY_CURRENT_USER को संशोधित करके दूरस्थ कोड निष्पादन की अनुमति देता है।
स्रोत
5नकली WPS अपडेट सर्वर PoC
CVE-2022-24934 के लिए PoC एक्सप्लॉइट सर्वर जो एक नकली WPS अपडेट सर्वर के माध्यम से दुर्भावनापूर्ण पेलोड वितरित करता है, अनुसंधान उद्देश्यों के लिए wpsupdate.exe प्रक्रिया को लक्षित करता है
CVE-2022-24934 के लिए तकनीकी विश्लेषण और प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, WPS Office के अपडेट तंत्र में एक विशेषाधिकार वृद्धि भेद्यता जो रजिस्ट्री हेरफेर के माध्यम से मनमाना कोड निष्पादन की अनुमति देती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।