CVE-2023-34312
टेनसेंट QQ 9.7.8.29039 तक और TIM 3.4.7.22084 तक, QQProtect.exe और QQProtectEngine.dll इंटर-प्रोसेस संचार से पॉइंटर्स को मान्य नहीं करते हैं, जिससे write-what-where स्थिति उत्पन्न होती है।
- प्रकाशित
- 1 जून 2023
- अद्यतन
- 9 जन॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 47.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
टेनसेंट QQ 9.7.8.29039 तक और TIM 3.4.7.22084 तक, QQProtect.exe और QQProtectEngine.dll इंटर-प्रोसेस संचार से पॉइंटर्स को मान्य नहीं करते हैं, जिससे write-what-where स्थिति उत्पन्न होती है।
स्रोत
2- qq-tim-elevationएक्सप्लॉइट
CVE-2023-34312
CVE-2023-34312 का पुनरुत्पादन दो दुर्भावनापूर्ण DLL फ़ाइलों का उपयोग करके QQ और TIM मैसेजिंग अनुप्रयोगों का शोषण करने के लिए सुरक्षा अनुसंधान और परीक्षण हेतु।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।