Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-44346 — सार्वजनिक खुलासा | Kitploit
उपकरण/GitHubGitHub/shauryae1337/cve-2024-44346
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगबाइनरी विश्लेषणरेड टीमिंग
GitHubshauryae1337/cve-2024-44346

CVE-2024-44346

सार्वजनिक खुलासा

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Alt Text

CVE प्रकटीकरण: [CVE-2024-44346]

दिनांक: [13-09-2024]

सारांश

तोसिबॉक्स tbsetup.exe संस्करण 4.0.0.0 में एक कमजोरी की पहचान की गई थी, जो स्थानीय विशेषाधिकार वृद्धि की अनुमति दे सकती है . इस मुद्दे को पहचानकर्ता [CVE-2024-44346] सौंपा गया है . विक्रेता ने आगे के विवरण और सुधारात्मक कदमों के साथ एक सलाह जारी की है .

प्रभावित उत्पाद

  • विक्रेता: Tosibox
  • उत्पाद: tbsetup.exe
  • संस्करण: 4.0.0.0

कमजोरी का विवरण

तोसिबॉक्स को तोसिबॉक्स Key सॉफ्टवेयर में मुद्दे के बारे में सूचित किया गया था, जो तोसिबॉक्स Key स्थापक (tbsetup.exe) चलाने पर मनमाना कोड निष्पादन की संभावना दे सकता था . एक सफल प्रयास के लिए स्थानीय उपयोगकर्ता को स्थापक बाइनरी के समान निर्देशिका में एक दुर्भावनापूर्ण बाइनरी एप्लिकेशन डाउनलोड या अन्यथा रखना होगा, और फिर स्थापक चलाना होगा .

प्रभाव

सफल होने पर, हमलावर का कोड एप्लिकेशन के उन्नत विशेषाधिकारों के साथ निष्पादित होगा .

विक्रेता सलाह

विक्रेता, तोसिबॉक्स, ने इस कमजोरी के संबंध में एक सलाह जारी की है . आप निम्नलिखित लिंक पर सलाह देख सकते हैं:

  • https://tosibox.service-now.com/customer_portal?id=kb_article_view&sys_kb_id=569a9b4a3318de108efa2c023d5c7bc5

सुधार

प्रभावित उत्पादों के उपयोगकर्ताओं को निम्नलिखित कार्रवाई करने की दृढ़ता से अनुशंसा की जाती है:

  1. विक्रेता की सलाह में बताए अनुसार निश्चित संस्करण में अपडेट करें: विंडोज के लिए तोसिबॉक्स Key का नया संस्करण (4.0.1) .

श्रेय

यह कमजोरी शौर्य और साहिल शाह द्वारा खोजी गई थी, और हम पैच जारी करने में उनके सहयोग के लिए विक्रेता, तोसिबॉक्स, को धन्यवाद देते हैं .

समयरेखा

  • खोज की तिथि: [5 August 2024]
  • विक्रेता को सूचना: [27 Aug 2024]
  • विक्रेता द्वारा स्वीकृति: [13 Aug 2023]
  • पैच रिलीज़: [27 Aug 2024]
  • सार्वजनिक प्रकटीकरण: [13 Sept 2024]

संदर्भ

  • CVE प्रविष्टि का लिंक
  • विक्रेता सलाह का लिंक

संपर्क

यदि आपके कोई प्रश्न हैं या अधिक जानकारी की आवश्यकता है, तो [[email protected]] पर बेझिझक संपर्क करें .

टूल डाउनलोड करें