CVE-2024-28589
एक समस्या खोजी गई थी Axigen Mail Server for Windows संस्करण 10.5.18 और उससे पहले के संस्करणों में, जो स्थानीय निम्न-विशेषाधिकार वाले हमलावरों को सेवा आरंभीकरण के दौरान विश्व-लेखनीय निर्देशिका से असुरक्षित DLL लोडिंग के...
- प्रकाशित
- 3 अप्रैल 2024
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 27.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक समस्या खोजी गई थी Axigen Mail Server for Windows संस्करण 10.5.18 और उससे पहले के संस्करणों में, जो स्थानीय निम्न-विशेषाधिकार वाले हमलावरों को सेवा आरंभीकरण के दौरान विश्व-लेखनीय निर्देशिका से असुरक्षित DLL लोडिंग के माध्यम से मनमाना कोड निष्पादित करने और विशेषाधिकार बढ़ाने की अनुमति देती है।
स्रोत
1- CVE-2024-28589एक्सप्लॉइट
Axigen for Windows पर स्थानीय विशेषाधिकार वृद्धि भेद्यता
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।