
रिमोट डेस्कटॉप सेवाओं में एक रिमोट कोड निष्पादन भेद्यता मौजूद है – जिसे पहले टर्मिनल सेवाओं के रूप में जाना जाता था – जब कोई अनधिकृत हमलावर RDP का उपयोग करके लक्षित प्रणाली से कनेक्ट होता है और विशेष रूप से तैयार किए गए अनुरोध भेजता है। यह भेद्यता प्री-ऑथेंटिकेशन है और इसके लिए किसी उपयोगकर्ता इंटरैक्शन की आवश्यकता नहीं होती है। जो हमलावर इस भेद्यता का सफलतापूर्वक शोषण करता है, वह लक्षित प्रणाली पर मनमाना कोड निष्पादित कर सकता है। हमलावर फिर प्रोग्राम इंस्टॉल कर सकता है; डेटा देख, बदल या हटा सकता है; या पूर्ण उपयोगकर्ता अधिकारों के साथ नए खाते बना सकता है।
इस रिपॉजिटरी में README नहीं है।