CVE-2022-45451
असुरक्षित ड्राइवर संचार पोर्ट अनुमतियों के कारण स्थानीय विशेषाधिकार वृद्धि। निम्नलिखित उत्पाद प्रभावित हैं: Acronis Cyber Protect Home Office (विंडोज़) बिल्ड 40173 से पहले, Acronis Agent (विंडोज़) बिल्ड 30600 से पहले,...
- प्रकाशित
- 31 अग॰ 2023
- अद्यतन
- 1 अक्टू॰ 2024
- सीएनए असाइन करना
- Acronis
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 42.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
असुरक्षित ड्राइवर संचार पोर्ट अनुमतियों के कारण स्थानीय विशेषाधिकार वृद्धि। निम्नलिखित उत्पाद प्रभावित हैं: Acronis Cyber Protect Home Office (विंडोज़) बिल्ड 40173 से पहले, Acronis Agent (विंडोज़) बिल्ड 30600 से पहले, Acronis Cyber Protect 15 (विंडोज़) बिल्ड 30984 से पहले।
स्रोत
1Acronis मनमानी फ़ाइल रीड के लिए PoC - CVE-2022-45451
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।