CVE-2022-42176
PCTechSoft PCSecure V5.0.8.xw में, कॉन्फ़िगरेशन फ़ाइलों में हार्ड-कोडेड क्रेडेंशियल्स के उपयोग से एडमिन पैनल तक पहुंच प्राप्त होती है।
- प्रकाशित
- 20 अक्टू॰ 2022
- अद्यतन
- 8 मई 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 26.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PCTechSoft PCSecure V5.0.8.xw में, कॉन्फ़िगरेशन फ़ाइलों में हार्ड-कोडेड क्रेडेंशियल्स के उपयोग से एडमिन पैनल तक पहुंच प्राप्त होती है।
स्रोत
1CVE-2022-42176 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: PCSecure कॉन्फ़िगरेशन फ़ाइल में हार्ड-कोडेड क्रेडेंशियल्स स्थानीय विशेषाधिकार वृद्धि की अनुमति देते हैं, जिससे एडमिन पैनल तक पहुंच और मनमाना कमांड निष्पादन संभव होता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।