CVE-2022-47636
OutSystems Service Studio 11 11.53.30 build 61739 में एक DLL हाइजैकिंग भेद्यता खोजी गई है। जब कोई उपयोगकर्ता .oml फ़ाइल (OutSystems Modeling Language) खोलता है, तो एप्लिकेशन उसी निर्देशिका से...
- प्रकाशित
- 10 अग॰ 2023
- अद्यतन
- 10 अक्टू॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 अग॰ 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 68.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OutSystems Service Studio 11 11.53.30 build 61739 में एक DLL हाइजैकिंग भेद्यता खोजी गई है। जब कोई उपयोगकर्ता .oml फ़ाइल (OutSystems Modeling Language) खोलता है, तो एप्लिकेशन उसी निर्देशिका से निम्नलिखित DLL लोड करेगा: av_libGLESv2.dll, libcef.DLL, user32.dll, और d3d10warp.dll। एक विशेष रूप से तैयार DLL का उपयोग करके, वर्तमान लॉग इन उपयोगकर्ता के संदर्भ में मनमाना कोड निष्पादित करना संभव है।
स्रोत
1shinnai · windows · 10 अग॰ 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।