CVE-2022-40140
Trend Micro Apex One और Apex One as a Service में एक मूल सत्यापन त्रुटि भेद्यता किसी स्थानीय हमलावर को प्रभावित इंस्टॉलेशनों पर सेवा अस्वीकार (denial-of-service) उत्पन्न करने की अनुमति दे सकती है। कृपया ध्यान दें:...
- प्रकाशित
- 19 सित॰ 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- trendmicro
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 24.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Trend Micro Apex One और Apex One as a Service में एक मूल सत्यापन त्रुटि भेद्यता किसी स्थानीय हमलावर को प्रभावित इंस्टॉलेशनों पर सेवा अस्वीकार (denial-of-service) उत्पन्न करने की अनुमति दे सकती है। कृपया ध्यान दें: इस भेद्यता का शोषण करने के लिए, हमलावर को पहले लक्ष्य प्रणाली पर निम्न-विशेषाधिकार कोड निष्पादित करने की क्षमता प्राप्त करनी होगी।
स्रोत
3- NotProxyShellHunterस्कैनर
NotProxyShell CVE-2022-40140 और CVE-2022-41082 की जाँच करें
- NotProxyShellScannerस्कैनर
NotProxyShell उर्फ CVE-2022-40140 और CVE-2022-41082 के लिए Python कार्यान्वयन
- CVE-2022-40140-SCANNERस्कैनर
CVE-2022-40140 के लिए एक Shodan शिकारी
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।