CVE-2022-39959
Panini Everest Engine 2.0.4 अविशेषाधिकार प्राप्त उपयोगकर्ताओं को %PROGRAMDATA%\Panini फ़ोल्डर में Everest.exe नामक फ़ाइल बनाने की अनुमति देता है। यह विशेषाधिकार वृद्धि की ओर ले जाता है क्योंकि एक सेवा, जो SYSTEM...
- प्रकाशित
- 7 अक्टू॰ 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 46.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Panini Everest Engine 2.0.4 अविशेषाधिकार प्राप्त उपयोगकर्ताओं को %PROGRAMDATA%\Panini फ़ोल्डर में Everest.exe नामक फ़ाइल बनाने की अनुमति देता है। यह विशेषाधिकार वृद्धि की ओर ले जाता है क्योंकि एक सेवा, जो SYSTEM के रूप में चल रही है, %PROGRAMDATA%\Panini\Everest Engine\EverestEngine.exe के बिना उद्धरण वाले पथ का उपयोग करती है और इसलिए इच्छित विक्रेता-आपूर्ति की गई EverestEngine.exe फ़ाइल के बजाय एक ट्रोजन हॉर्स %PROGRAMDATA%\Panini\Everest.exe निष्पादित हो सकता है।
स्रोत
1- CVE-2022-39959एक्सप्लॉइट
CVE-2022-39959
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।