CVE-2022-31262
GOG Galaxy 2.0.46 में स्थानीय विशेषाधिकार वृद्धि भेद्यता GOG Galaxy 2.0.46 में एक शोषण योग्य स्थानीय विशेषाधिकार वृद्धि भेद्यता मौजूद है। अपर्याप्त फ़ोल्डर अनुमतियों के कारण, एक हमलावर %ProgramData%\GOG.com फ़ोल्डर संरचना को...
- प्रकाशित
- 17 अग॰ 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 42.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# GOG Galaxy 2.0.46 में स्थानीय विशेषाधिकार वृद्धि भेद्यता GOG Galaxy 2.0.46 में एक शोषण योग्य स्थानीय विशेषाधिकार वृद्धि भेद्यता मौजूद है। अपर्याप्त फ़ोल्डर अनुमतियों के कारण, एक हमलावर %ProgramData%\GOG.com फ़ोल्डर संरचना को हाईजैक कर सकता है और GalaxyCommunication सेवा निष्पादन योग्य को एक दुर्भावनापूर्ण फ़ाइल में बदल सकता है, जिसके परिणामस्वरूप SYSTEM के रूप में कोड निष्पादन होता है।
स्रोत
1- CVE-2022-31262एक्सप्लॉइट
GOG Galaxy LPE एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।