CVE-2023-31747
Wondershare Filmora 12 (Build 12.2.1.2088) में NativePushService घटक के माध्यम से एक अनकोटेड सर्विस पाथ (unquoted service path) भेद्यता पाई गई। यह भेद्यता हमलावरों को उन्नत विशेषाधिकारों के साथ...
- प्रकाशित
- 23 मई 2023
- अद्यतन
- 9 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 मई 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 63.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Wondershare Filmora 12 (Build 12.2.1.2088) में NativePushService घटक के माध्यम से एक अनकोटेड सर्विस पाथ (unquoted service path) भेद्यता पाई गई। यह भेद्यता हमलावरों को उन्नत विशेषाधिकारों के साथ प्रक्रियाएँ लॉन्च करने की अनुमति देती है।
स्रोत
2- CVE-2023-31747एक्सप्लॉइट
CVE-2023-31747 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: Wondershare Filmora 12.2.9.2233 में अनकोटेड सर्विस पाथ, जो क्राफ्टेड एक्ज़ीक्यूटेबल प्लेसमेंट के माध्यम से SYSTEM तक स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) सक्षम बनाता है।
Thurein Soe · windows · 25 मई 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।