CVE-2023-26918
Diasoft File Replication Pro 7.5.0 हमलावरों को एक वैध फ़ाइल को ट्रोजन हॉर्स से बदलकर विशेषाधिकार बढ़ाने की अनुमति देता है, जिसे LocalSystem के रूप में निष्पादित किया जाएगा। ऐसा इसलिए होता है क्योंकि...
- प्रकाशित
- 13 अप्रैल 2023
- अद्यतन
- 7 फ़र॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 अप्रैल 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 93.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Diasoft File Replication Pro 7.5.0 हमलावरों को एक वैध फ़ाइल को ट्रोजन हॉर्स से बदलकर विशेषाधिकार बढ़ाने की अनुमति देता है, जिसे LocalSystem के रूप में निष्पादित किया जाएगा। ऐसा इसलिए होता है क्योंकि %ProgramFiles%\FileReplicationPro Everyone:(F) एक्सेस की अनुमति देता है।
स्रोत
1- File Replication Pro 7.5.0 - Privilege Escalation/Password reset due Incorrect Access Controlएक्सप्लॉइट
Andrea Intilangelo · windows · 20 अप्रैल 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।