Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-44346 — CVE-2024-44346 का सार्वजनिक खुलासा | Kitploit
उपकरण/GitHubGitHub/sahil3276/cve-2024-44346
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणबाइनरी विश्लेषण
GitHubsahil3276/cve-2024-44346

CVE-2024-44346

CVE-2024-44346 का सार्वजनिक खुलासा

रिपॉजिटरी देखें
41 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE प्रकटीकरण: [CVE-2024-44346]

दिनांक: [13-09-2024]

सारांश

Tosibox tbsetup.exe संस्करण 4.0.0.0 में एक भेद्यता की पहचान की गई थी, जो स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) की अनुमति दे सकती है। इस समस्या को पहचानकर्ता [CVE-2024-44346] सौंपा गया है। विक्रेता ने आगे के विवरण और सुधारात्मक कदमों के साथ एक सलाह (advisory) जारी की है।

प्रभावित उत्पाद

  • विक्रेता: Tosibox
  • उत्पाद: tbsetup.exe
  • संस्करण: 4.0.0.0

भेद्यता विवरण

Tosibox को Tosibox Key सॉफ़्टवेयर में इस समस्या के बारे में सूचित किया गया था, जो Tosibox Key इंस्टॉलर (tbsetup.exe) चलाते समय संभावित रूप से मनमाने कोड के निष्पादन की अनुमति दे सकती है। एक सफल प्रयास के लिए स्थानीय उपयोगकर्ता को इंस्टॉलर बाइनरी के समान निर्देशिका में एक दुर्भावनापूर्ण बाइनरी एप्लिकेशन डाउनलोड करना या अन्यथा रखना और फिर इंस्टॉलर चलाना आवश्यक होगा।

प्रभाव

यदि सफल होता है, तो हमलावर का कोड एप्लिकेशन के उन्नत विशेषाधिकारों के साथ निष्पादित होगा।

विक्रेता सलाह (Vendor Advisory)

विक्रेता, Tosibox, ने इस भेद्यता के संबंध में एक सलाह जारी की है। आप निम्न लिंक पर सलाह देख सकते हैं:

  • https://tosibox.service-now.com/customer_portal?id=kb_article_view&sys_kb_id=569a9b4a3318de108efa2c023d5c7bc5

निवारण

यह दृढ़ता से अनुशंसित है कि प्रभावित उत्पादों के उपयोगकर्ता निम्नलिखित कार्रवाई करें:

  1. विक्रेता की सलाह में बताए अनुसार निर्धारित संस्करण में अपडेट करें: विंडोज़ के लिए Tosibox Key का नया संस्करण (4.0.1)।

श्रेय

यह भेद्यता Shaurya और Sahil Shah द्वारा खोजी गई थी, और हम पैच जारी करने में उनके सहयोग के लिए विक्रेता, Tosibox, को धन्यवाद देते हैं।

समयरेखा

  • खोज की तिथि: [5 अगस्त 2024]
  • विक्रेता सूचना: [27 अगस्त 2024]
  • विक्रेता स्वीकृति: [13 अगस्त 2023]
  • पैच रिलीज़: [27 अगस्त 2024]
  • सार्वजनिक प्रकटीकरण: [13 सितम्बर 2024]

संदर्भ

  • CVE प्रविष्टि का लिंक
  • विक्रेता सलाह का लिंक

संपर्क

यदि आपके कोई प्रश्न हैं या अधिक जानकारी की आवश्यकता है, तो [[email protected]] पर संपर्क करने में संकोच न करें।

टूल डाउनलोड करें