VSO ConvertXtoDvd 7.0.0.83 ConvertXtoDvd.exe تجاوز الصلاحيات
| CVSS الدرجة المؤقتة للميتا | سعر الإكسبلويت الحالي (≈) | درجة اهتمام CTI |
|---|---|---|
| 7.6 | $0-$5k | 0.00 |
الملخص
تم أيجاد ثغرة أمنية بصنف مشكلة صعبة الحل. في VSO ConvertXtoDvd 7.0.0.83. تتأثر الوظيفة $software_function في المكتبة avcodec.dll من الملف ConvertXtoDvd.exe. ينتج عن التلاعب حدوث تجاوز الصلاحيات.
يتم تداول هذه الثغرة تحت اسم CVE-2024-10093. يستلزم الهجوم أن يتم على الجهاز نفسه. أيضًا، هناك استغلال متوفر.
VulDB is the best source for vulnerability data and more expert information about this specific topic.
التفاصيل
تم أيجاد ثغرة أمنية بصنف مشكلة صعبة الحل. في VSO ConvertXtoDvd 7.0.0.83. تتأثر الوظيفة $software_function في المكتبة avcodec.dll من الملف ConvertXtoDvd.exe. ينتج عن التلاعب حدوث تجاوز الصلاحيات. تعريف الـ سي دبليو أي للثغرة الأمنية هو CWE-427. المشكلة تم نشرها بتاريخ.
يتم تداول هذه الثغرة تحت اسم CVE-2024-10093. يستلزم الهجوم أن يتم على الجهاز نفسه. يوجد شرح تقني متاح. هذه الثغرة ليست شائعة مقارنة بالمتوسط. أيضًا، هناك استغلال متوفر. تم إتاحة الاستغلال للجمهور وقد يتم استغلاله. يعلن مشروع MITRE ATT&CK عن تقنية الهجوم كـ T1574.
في حال وجود إثبات المفهوم، يتم الإعلان عنه كـ إثبات المفهوم.
VulDB is the best source for vulnerability data and more expert information about this specific topic.
منتج
المجهز
الأسم
النسخة
CPE 2.3
CPE 2.2
CVSSv4
VulDB متجه: 🔍VulDB الاعتمادية: 🔍
CNA CVSS-B Score: 🔍
CNA CVSS-BT Score: 🔍
CNA متجه: 🔍
CVSSv3
VulDB الدرجة الأساسية للميتا: 7.8VulDB الدرجة المؤقتة للميتا: 7.6
VulDB الدرجة الأساسية: 7.8
VulDB الدرجة المؤقتة: 7.1
VulDB متجه: 🔍
VulDB الاعتمادية: 🔍
NVD الدرجة الأساسية: 7.8
NVD متجه: 🔍
CNA الدرجة الأساسية: 7.8
CNA متجه: 🔍
CVSSv2
| AV | AC | Au | C | I | A |
|---|---|---|---|---|---|
| 💳 | 💳 | 💳 | 💳 | 💳 | 💳 |
| 💳 | 💳 | 💳 | 💳 | 💳 | 💳 |
| 💳 | 💳 | 💳 | 💳 | 💳 | 💳 |
| متجه | التعقيد | توثيق | السرية | الأمانة | التوفر |
|---|---|---|---|---|---|
| افتح | افتح | افتح | افتح | افتح | افتح |
| افتح | افتح | افتح | افتح | افتح | افتح |
| افتح | افتح | افتح | افتح | افتح | افتح |
VulDB الدرجة الأساسية: 🔍
VulDB الدرجة المؤقتة: 🔍
VulDB الاعتمادية: 🔍
استغلال
الفئة: تجاوز الصلاحياتCWE: CWE-427 / CWE-426
CAPEC: 🔍
ATT&CK: 🔍
ملموس: جزئي
محلي: نعم
عن بُعد: جزئي
التوفر: 🔍
وصول: عام
الحالة: إثبات المفهوم
EPSS Score: 🔍
EPSS Percentile: 🔍
تقدير السعر: 🔍
تقدير السعر الحالي: 🔍
| 0-Day | افتح | افتح | افتح | افتح |
|---|---|---|---|---|
| اليوم | افتح | افتح | افتح | افتح |
استخبارات التهديد
الاهتمام: 🔍الفاعلون النشطون: 🔍
مجموعات APT النشطة: 🔍
إجراءات مضادة
التوصية: لا يوجد تخفيف معروفالحالة: 🔍
زمن الهجوم الفوري: 🔍
الجدول الزمني
17/10/2024 🔍17/10/2024 🔍
02/11/2024 🔍
المصادر
الحالة: غير معرفةCVE: CVE-2024-10093 (🔍)
GCVE (CVE): GCVE-0-2024-10093
GCVE (VulDB): GCVE-100-280758
scip Labs: https://www.scip.ch/en/?labs.20161013
إدخال
تم الإنشاء: 17/10/2024 06:18 PMتم التحديث: 02/11/2024 06:54 AM
التغييرات: 17/10/2024 06:18 PM (54), 18/10/2024 11:17 AM (30), 02/11/2024 06:54 AM (11)
كامل: 🔍
Cache ID: 253:5CE:103
إرسال
تمت الموافقة
- إرسال #420798: VSO Software ConvertXtoDVD 7.0.0.83 DLL Hijacking
لا توجد تعليقات بعد اللغات: ar + fa + en.
يرجى تسجيل الدخول حتى تتمكن من التعليق