CVE-2023-27470
BASupSrvcUpdater.exe में, N-able Take Control Agent के 7.0.43 से पहले के संस्करणों (7.0.41.1141 तक) में, %PROGRAMDATA%\GetSupportService_N-Central\PushUpdates पर एक...
- प्रकाशित
- 11 सित॰ 2023
- अद्यतन
- 26 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 43.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
BASupSrvcUpdater.exe में, N-able Take Control Agent के 7.0.43 से पहले के संस्करणों (7.0.41.1141 तक) में, %PROGRAMDATA%\GetSupportService_N-Central\PushUpdates पर एक छद्म-सिमलिंक के माध्यम से TOCTOU रेस कंडीशन मौजूद है, जिससे मनमानी फ़ाइल विलोपन हो सकता है।
स्रोत
1- CVE-2023-27470_Exerciseअनुसंधान
Windows विशेषाधिकार वृद्धि प्रयोगशाला जो CVE-2023-27470 की मनमानी फ़ाइल विलोपन बग को फिर से बनाती है, संवेदनशील निष्पादन योग्य, स्रोत, समाधान और Microsoft के शमन को प्रदर्शित करने वाले एक शमन बिल्ड के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।