CVE-2024-10930
उच्चप्रकाशित
कैरियर ब्लॉक लोड विशेषाधिकार वृद्धि
- प्रकाशित
- 4 मार्च 2025
- अद्यतन
- 4 मार्च 2025
- सीएनए असाइन करना
- Carrier
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
7.1/ 10उच्च
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:P/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X0.4%
कम · अगले 30 दिन
- प्रतिशत
- 30.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक अनियंत्रित खोज पथ तत्व (Uncontrolled Search Path Element) भेद्यता मौजूद है जो किसी दुर्भावनापूर्ण अभिनेता को DLL अपहरण (DLL hijacking) करने और बढ़े हुए विशेषाधिकारों के साथ मनमाना कोड निष्पादित करने की अनुमति दे सकती है।
स्रोत
1- CVE-2024-10930जानकारीपूर्ण
CVE-2024-10930 का सार्वजनिक खुलासा
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।