CVE-2026-54121
सक्रिय निर्देशिका प्रमाणपत्र सेवाएँ विशेषाधिकार उन्नयन भेद्यता
- प्रकाशित
- 14 जुल॰ 2026
- अद्यतन
- 17 सित॰ 2026
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 77.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
अनधिकृत प्राधिकरण (Improper authorization) Active Directory प्रमाणपत्र सेवाओं (AD CS) में एक अधिकृत हमलावर को नेटवर्क पर विशेषाधिकार बढ़ाने (privilege escalation) की अनुमति देता है।
स्रोत
10- CVE-2026-54121जानकारीपूर्ण
CVE-2026-54121
- CVE-2026-54121एक्सप्लॉइट
Certighost POC
Active Directory Certificate Services (AD CS) में अनुचित प्राधिकरण एक अधिकृत हमलावर को नेटवर्क पर विशेषाधिकार बढ़ाने की अनुमति देता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।