CVE-2023-38041
एक लॉग इन किया हुआ उपयोगकर्ता Time-of-Check to Time-of-Use (TOCTOU) रेस कंडीशन का दुरुपयोग करके अपने विशेषाधिकारों को बढ़ा सकता है। जब कोई विशेष प्रक्रिया प्रवाह आरंभ किया जाता है, तो एक हमलावर इस स्थिति का शोषण...
- प्रकाशित
- 25 अक्टू॰ 2023
- अद्यतन
- 7 मार्च 2025
- सीएनए असाइन करना
- hackerone
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 50.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक लॉग इन किया हुआ उपयोगकर्ता Time-of-Check to Time-of-Use (TOCTOU) रेस कंडीशन का दुरुपयोग करके अपने विशेषाधिकारों को बढ़ा सकता है। जब कोई विशेष प्रक्रिया प्रवाह आरंभ किया जाता है, तो एक हमलावर इस स्थिति का शोषण करके प्रभावित सिस्टम पर अनधिकृत उन्नत विशेषाधिकार प्राप्त कर सकता है।
स्रोत
1Ivanti Pulse Secure Client Connect स्थानीय विशेषाधिकार वृद्धि CVE-2023-38041 अवधारणा का प्रमाण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।