CVE-2022-27502
विंडोज़ के लिए RealVNC VNC सर्वर 6.9.0 से 5.1.0 तक स्थानीय विशेषाधिकार वृद्धि की अनुमति देता है, क्योंकि एक इंस्टॉलर मरम्मत ऑपरेशन %TEMP% फ़ाइलों को SYSTEM के रूप में निष्पादित करता है।
- प्रकाशित
- 10 जून 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 49.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
विंडोज़ के लिए RealVNC VNC सर्वर 6.9.0 से 5.1.0 तक स्थानीय विशेषाधिकार वृद्धि की अनुमति देता है, क्योंकि एक इंस्टॉलर मरम्मत ऑपरेशन %TEMP% फ़ाइलों को SYSTEM के रूप में निष्पादित करता है।
स्रोत
1- CVE-2022-27502एक्सप्लॉइट
RealVNC VNC सर्वर का एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।