CVE-2024-50804
Micro-star International MSI Center Pro 2.1.37.0 में असुरक्षित अनुमतियों की भेद्यता एक स्थानीय हमलावर को C:\ProgramData\MSI\One Dragon Center\Data फ़ोल्डर के भीतर...
- प्रकाशित
- 18 नव॰ 2024
- अद्यतन
- 19 नव॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 48.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Micro-star International MSI Center Pro 2.1.37.0 में असुरक्षित अनुमतियों की भेद्यता एक स्थानीय हमलावर को C:\ProgramData\MSI\One Dragon Center\Data फ़ोल्डर के भीतर Device_DeviceID.dat.bak फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1# CVE-2024-50804 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट MSI Center Pro 2.1.37.0 में एक आर्बिट्ररी राइट प्रिविलेज एस्केलेशन भेद्यता, जिसमें विस्तृत राइटअप और एक्सप्लॉइटेशन चरण शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।