CVE-2024-27674
Macro Expert 4.9.4 तक BUILTIN\Users:(OI)(CI)(M) को "%PROGRAMFILES(X86)%\GrassSoft\Macro Expert" फ़ोल्डर तक पहुँच की अनुमति देता है और इस प्रकार एक गैर-विशेषाधिकार प्राप्त उपयोगकर्ता...
- प्रकाशित
- 3 अप्रैल 2024
- अद्यतन
- 28 अक्टू॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 24.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Macro Expert 4.9.4 तक BUILTIN\Users:(OI)(CI)(M) को "%PROGRAMFILES(X86)%\GrassSoft\Macro Expert" फ़ोल्डर तक पहुँच की अनुमति देता है और इस प्रकार एक गैर-विशेषाधिकार प्राप्त उपयोगकर्ता MacroService.exe बाइनरी को प्रतिस्थापित करके SYSTEM तक विशेषाधिकार बढ़ा सकता है।
स्रोत
1- CVE-2024-27674एक्सप्लॉइट
Macro Expert <= 4.9.4 - असुरक्षित अनुमतियाँ विशेषाधिकार वृद्धि
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।