CVE-2023-33730
eScan प्रबंधन कंसोल में विशेषाधिकार वृद्धि Microworld Technologies eScan प्रबंधन कंसोल 14.0.1400.2281 में "GetUserCurrentPwd" फ़ंक्शन में विशेषाधिकार वृद्धि किसी भी दूरस्थ हमलावर को किसी भी व्यवस्थापक या सामान्य...
- प्रकाशित
- 31 मई 2023
- अद्यतन
- 10 जन॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 65.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# eScan प्रबंधन कंसोल में विशेषाधिकार वृद्धि Microworld Technologies eScan प्रबंधन कंसोल 14.0.1400.2281 में "GetUserCurrentPwd" फ़ंक्शन में विशेषाधिकार वृद्धि किसी भी दूरस्थ हमलावर को किसी भी व्यवस्थापक या सामान्य उपयोगकर्ता का पासवर्ड सादे पाठ प्रारूप में प्राप्त करने की अनुमति देती है।
स्रोत
1eScan Management Console संस्करण 14.0.1400.2281 में `GetUserCurrentPwd` फ़ंक्शन के माध्यम से विशेषाधिकार वृद्धि (privilege escalation) शामिल है, जो हमलावरों को किसी भी उपयोगकर्ता का पासवर्ड सादे पाठ (plain text) में पुनर्प्राप्त करने की अनुमति देती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।