CVE-2023-28252
Windows कॉमन लॉग फ़ाइल सिस्टम ड्राइवर विशेषाधिकार उन्नयन भेद्यता
- प्रकाशित
- 11 अप्रैल 2023
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 11 अप्रैल 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
विंडोज़ कॉमन लॉग फ़ाइल सिस्टम ड्राइवर विशेषाधिकार वृद्धि भेद्यता
स्रोत
7- CVE-2023-28252-Compiled-exeएक्सप्लॉइट
fortra के CVE-2023-28252 एक्सप्लॉइट में संशोधन, exe में संकलित
- CVE-2023-28252एक्सप्लॉइट
CVE-2023-28252 के लिए तकनीकी विश्लेषण और प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Nokoyawa रैंसमवेयर हमलों में उपयोग की जाने वाली Windows कॉमन लॉग फ़ाइल सिस्टम (CLFS) ड्राइवर विशेषाधिकार वृद्धि भेद्यता है।
- CVE-2023-28252अनुसंधान
Windows भेद्यता CVE-2023-28252 की सीखों का TL;DR
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।