CVE-2022-25090
Printix Secure Cloud Print Management 1.3.1106.0 तक एक अस्थायी temp.ini फ़ाइल एक निर्देशिका में बनाता है जिसमें असुरक्षित अनुमतियाँ होती हैं, जो रेस स्थिति के कारण विशेषाधिकार वृद्धि की ओर ले जाती है।
- प्रकाशित
- 9 मार्च 2022
- अद्यतन
- 9 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 मार्च 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 95.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Printix Secure Cloud Print Management 1.3.1106.0 तक एक अस्थायी temp.ini फ़ाइल एक निर्देशिका में बनाता है जिसमें असुरक्षित अनुमतियाँ होती हैं, जो रेस स्थिति के कारण विशेषाधिकार वृद्धि की ओर ले जाती है।
स्रोत
2- printix-CVE-2022-25090एक्सप्लॉइट
ए "Creation of Temporary Files in Directory with Insecure Permissions" भेद्यता PrintixService.exe में, Printix के "Printix Secure Cloud Print Management", संस्करण 1.3.1106.0 और इससे नीचे में, किसी भी लॉगिन किए गए उपयोगकर्ता को किसी भी निष्पादन योग्य या फ़ाइल को SYSTEM संदर्भ में उन्नत करने की अनुमति देती है। यह इंस्टॉलर में रेस कंडीशन का शोषण करके प्राप्त किया जाता है।
Logan Latvala · windows · 9 मार्च 2022
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।