CVE-2022-27438
Caphyon Ltd Advanced Installer 19.3 और उससे पहले के संस्करण, तथा Advanced Installer के अपडेटर (Advanced Updater) का उपयोग करने वाले कई उत्पाद, अपडेट जाँच फ़ंक्शन में CustomDetection...
- प्रकाशित
- 6 जून 2022
- अद्यतन
- 9 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 79.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Caphyon Ltd Advanced Installer 19.3 और उससे पहले के संस्करण, तथा Advanced Installer के अपडेटर (Advanced Updater) का उपयोग करने वाले कई उत्पाद, अपडेट जाँच फ़ंक्शन में CustomDetection पैरामीटर के माध्यम से दूरस्थ कोड निष्पादन भेद्यता से प्रभावित हैं। इस भेद्यता का शोषण करने के लिए, उपयोगकर्ता को अपडेट जाँच को ट्रिगर करने हेतु एक प्रभावित इंस्टॉलेशन प्रारंभ करना होगा।
स्रोत
1CVE-2022-27438 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Advanced Installer 19.3 में स्पूफ किए गए अपडेट सर्वर के माध्यम से रिमोट कोड एक्ज़ीक्यूशन प्रदर्शित करता है। इसमें DNS स्पूफिंग और सर्टिफिकेट जनरेशन चरण शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।