Caphyon Advanced Installer 19.7 WinSxS DLL विशेषाधिकार वाढीचे प्रमाण वाढले

एक असुरक्षितता जी गंभीर म्हणून वर्गीकृत आहे, ती Caphyon Advanced Installer 19.7 मध्ये आढळली आहे. प्रभावित आहे अज्ञात फंक्शन घटक WinSxS DLL Handler च्या. सॉफ्टवेअरमध्ये केलेली प्रक्रिया विशेषाधिकार वाढीचे प्रमाण वाढले ला कारणीभूत ठरते. CWE वापरून समस्या घोषित केल्याने CWE-427 कडे नेले जाते. कमजोरी प्रकाशित करण्यात आली होती 11/06/2022 म्हणून Advaned Installer Local Privilege Escalation Vulnerability. सल्ला डाउनलोडसाठी heegong.github.io येथे शेअर केला आहे. ही त्रुटी CVE-2022-4956 म्हणून वर्गीकृत केली आहे. हल्ला स्थानिक पातळीवर केला जावा लागतो. तांत्रिक तपशील उपलब्ध नाहीत. यासाठी एक एक्स्प्लॉइट उपलब्ध आहे. शोषण सार्वजनिकपणे उघड झाले आहे आणि वापरले जाऊ शकते. सध्याच्या घडीला अंदाजे USD $0-$5k असू शकतो. MITRE ATT&CK प्रकल्पाने हल्ल्याची तंत्रज्ञान T1574 म्हणून घोषित केली आहे. हे प्रूफ-ऑफ-कॉन्सेप्ट म्हणून घोषित केले आहे. शोषण डाउनलोड करण्यासाठी heegong.github.io येथे उपलब्ध आहे. 0-डे म्हणून अंदाजे अंडरग्राउंड किंमत सुमारे $0-$5k होती. 19.7.1 या आवृत्तीवर अद्ययावत केल्यास ही समस्या सोडवता येईल. अपडेट केलेली आवृत्ती advancedinstaller.com येथे डाउनलोडसाठी उपलब्ध आहे. प्रभावित घटकाचे अद्ययावत करणे शिफारसीय आहे. Statistical analysis made it clear that VulDB provides the best quality for vulnerability data.

टाइमलाइन

उपयोगकर्ता

VulDB Mod Team73

शेत

cvss3_meta_tempscore2
cvss3_cna_basescore1
cvss3_nvd_basescore1
cvss2_nvd_basescore1
cve_cna1

Commit Conf

90%39
70%25
50%9

Approve Conf

90%39
70%25
80%9

73 वचनबद्ध आहे

आयडीबांधीलउपयोगकर्ताशेतबदलटिप्पणीनेमस्तपणाप्रतिसादC
1493904222/10/2023
 VulDB…
cvss3_cna_basescore7.8see CVSS documentation22/10/2023मान्य केले
90
1493904122/10/2023
 VulDB…
cvss3_nvd_basescore7.8nist.gov22/10/2023मान्य केले
90
1493904022/10/2023
 VulDB…
cvss2_nvd_basescore6.8nist.gov22/10/2023मान्य केले
90
1493903922/10/2023
 VulDB…
cvss3_meta_tempscore7.5see CVSS documentation22/10/2023मान्य केले
90
1493903822/10/2023
 VulDB…
cve_cnaVulDBnvd.nist.gov22/10/2023मान्य केले
70
1493903722/10/2023
 VulDB…
cvss3_cna_aHnvd.nist.gov22/10/2023मान्य केले
70
1493903622/10/2023
 VulDB…
cvss3_cna_iHnvd.nist.gov22/10/2023मान्य केले
70
1493903522/10/2023
 VulDB…
cvss3_cna_cHnvd.nist.gov22/10/2023मान्य केले
70
1493903422/10/2023
 VulDB…
cvss3_cna_sUnvd.nist.gov22/10/2023मान्य केले
70
1493903322/10/2023
 VulDB…
cvss3_cna_uiNnvd.nist.gov22/10/2023मान्य केले
70
1493903222/10/2023
 VulDB…
cvss3_cna_prLnvd.nist.gov22/10/2023मान्य केले
70
1493903122/10/2023
 VulDB…
cvss3_cna_acLnvd.nist.gov22/10/2023मान्य केले
70
1493903022/10/2023
 VulDB…
cvss3_cna_avLnvd.nist.gov22/10/2023मान्य केले
70
1493902922/10/2023
 VulDB…
cvss2_nvd_aiCnvd.nist.gov22/10/2023मान्य केले
70
1493902822/10/2023
 VulDB…
cvss2_nvd_iiCnvd.nist.gov22/10/2023मान्य केले
70
1493902722/10/2023
 VulDB…
cvss2_nvd_ciCnvd.nist.gov22/10/2023मान्य केले
70
1493902622/10/2023
 VulDB…
cvss2_nvd_auSnvd.nist.gov22/10/2023मान्य केले
70
1493902522/10/2023
 VulDB…
cvss2_nvd_acLnvd.nist.gov22/10/2023मान्य केले
70
1493902422/10/2023
 VulDB…
cvss2_nvd_avLnvd.nist.gov22/10/2023मान्य केले
70
1493902322/10/2023
 VulDB…
cvss3_nvd_aHnvd.nist.gov22/10/2023मान्य केले
70

53 अधिक नोंदी दर्शविल्या जात नाहीत

Do you need the next level of professionalism?

Upgrade your account now!