CVE-2023-35080
Ivanti Secure Access Windows क्लाइंट में एक भेद्यता की पहचान की गई है, जो स्थानीय रूप से प्रमाणित हमलावर को एक कमजोर कॉन्फ़िगरेशन का शोषण करने की अनुमति दे सकती है, जिससे संभावित रूप से विभिन्न सुरक्षा जोखिम उत्पन्न हो...
- प्रकाशित
- 14 नव॰ 2023
- अद्यतन
- 7 जन॰ 2025
- सीएनए असाइन करना
- hackerone
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 51.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Ivanti Secure Access Windows क्लाइंट में एक भेद्यता की पहचान की गई है, जो स्थानीय रूप से प्रमाणित हमलावर को एक कमजोर कॉन्फ़िगरेशन का शोषण करने की अनुमति दे सकती है, जिससे संभावित रूप से विभिन्न सुरक्षा जोखिम उत्पन्न हो सकते हैं, जिनमें विशेषाधिकारों का बढ़ावा, सेवा से इनकार, या सूचना का प्रकटीकरण शामिल है।
स्रोत
2CVE-2023-35080 के लिए शोषण जो Windows पर Ivanti/Pulse VPN क्लाइंट कर्नेल ड्राइवर में लेखन आदिम का लाभ उठाकर विशेषाधिकार वृद्धि प्राप्त करता है।
Ivanti Secure Access (पूर्व में Pulse Secure) विशेषाधिकार वृद्धि Cobalt Strike BOF (CVE-2023-35080).
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।