CVE-2022-38532
माइक्रो-स्टार इंटरनेशनल कंपनी लिमिटेड MSI सेंटर 1.0.50.0 में MSI.CentralServer.exe के C_Features घटक में एक कमजोरी पाई गई। यह कमजोरी हमलावरों को एक क्राफ्टेड निष्पादन योग्य फ़ाइल चलाकर विशेषाधिकार बढ़ाने की अनुमति...
- प्रकाशित
- 19 सित॰ 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 40.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# माइक्रो-स्टार इंटरनेशनल कंपनी लिमिटेड MSI सेंटर 1.0.50.0 में MSI.CentralServer.exe के C_Features घटक में एक कमजोरी पाई गई। यह कमजोरी हमलावरों को एक क्राफ्टेड निष्पादन योग्य फ़ाइल चलाकर विशेषाधिकार बढ़ाने की अनुमति देती है।
स्रोत
1- msi-central_privescएक्सप्लॉइट
CVE-2022-38532 - MSI Center एप्लिकेशन में स्थानीय विशेषाधिकार वृद्धि भेद्यता
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।