CVE-2023-31748
MobileTrans v4.0.11 में असुरक्षित अनुमतियाँ हमलावरों को निष्पादन योग्य फ़ाइल को प्रतिस्थापित करके स्थानीय व्यवस्थापक (local admin) विशेषाधिकार बढ़ाने की अनुमति देती हैं।
- प्रकाशित
- 24 मई 2023
- अद्यतन
- 9 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 मई 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 55.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MobileTrans v4.0.11 में असुरक्षित अनुमतियाँ हमलावरों को निष्पादन योग्य फ़ाइल को प्रतिस्थापित करके स्थानीय व्यवस्थापक (local admin) विशेषाधिकार बढ़ाने की अनुमति देती हैं।
स्रोत
1Thurein Soe · windows · 23 मई 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।