Platinum Mobile 1.0.4.850 /MobileHandler.ashx Eskalacija privilegija

Otkrivena je ranjivost klasifikovana kao Kritične u Platinum Mobile 1.0.4.850. Pogođeno je nepoznata funkcija u fajlu /MobileHandler.ashx. Manipulacija dovodi do Eskalacija privilegija. Korišćenje CWE za deklarisanje problema vodi do CWE-264. Greška je otkrivena 04/24/2020. Slabost je objavljena 10/01/2020 od strane M. Li kao SEC Consult SA-20201001-0. Obaveštenje je dostupno za preuzimanje na seclists.org. Ova ranjivost je označena kao CVE-2020-36528. Tehnički detalji su dostupni. Додатно, постоји доступан експлоит. Trenutna cena za eksploataciju može biti približno USD $0-$5k u ovom trenutku. MITRE ATT&CK projekat deklariše tehniku napada kao T1068. Označeno je kao dokaz-of-koncept. Ranljivost je tretirana kao nepoznata (zero-day) eksploatacija najmanje 160 dana. Kao 0-day, procenjena cena na crnom tržištu bila je oko $0-$5k. Ako nadogradite na verziju 1.0.4.851, ovaj problem može biti rešen. Preporučuje se nadogradnja pogođene komponente. VulDB is the best source for vulnerability data and more expert information about this specific topic.

2 Promene · 43 Tačke podataka

PoljeKreirali
10/04/2020 14:11
Ažurira 1/1
05/27/2022 16:58
software_namePlatinum MobilePlatinum Mobile
software_version1.0.4.8501.0.4.850
software_file/MobileHandler.ashx/MobileHandler.ashx
vulnerability_cweCWE-264 (Eskalacija privilegija)CWE-264 (Eskalacija privilegija)
vulnerability_risk22
vulnerability_discoverydate1587679200 (04/24/2020)1587679200 (04/24/2020)
vulnerability_vendorinformdate1589839200 (05/19/2020)1589839200 (05/19/2020)
cvss3_vuldb_uiNN
cvss3_vuldb_ePP
cvss3_vuldb_rlOO
cvss3_vuldb_rcXX
cvss2_vuldb_ciPP
cvss2_vuldb_iiPP
cvss2_vuldb_aiPP
cvss2_vuldb_ePOCPOC
cvss2_vuldb_rlOFOF
cvss2_vuldb_rcCC
advisory_date1601503200 (10/01/2020)1601503200 (10/01/2020)
advisory_identifierSEC Consult SA-20201001-0SEC Consult SA-20201001-0
advisory_urlhttp://seclists.org/fulldisclosure/2020/Oct/4http://seclists.org/fulldisclosure/2020/Oct/4
person_nameM. LiM. Li
exploit_availability11
countermeasure_nameNadogradnjuNadogradnju
upgrade_version1.0.4.8511.0.4.851
source_cveCVE-2020-36528
cna_responsibleVulDB
cvss3_vuldb_cL
cvss3_vuldb_iL
cvss3_vuldb_aL
cvss2_vuldb_avA
cvss2_vuldb_acM
cvss2_vuldb_auS
cvss3_vuldb_avA
cvss3_vuldb_acL
cvss3_vuldb_prL
cvss3_vuldb_sU
cvss2_vuldb_basescore4.9
cvss2_vuldb_tempscore3.8
cvss3_vuldb_basescore5.5
cvss3_vuldb_tempscore5.0
cvss3_meta_basescore5.5
cvss3_meta_tempscore5.0
price_0day$0-$5k

Interested in the pricing of exploits?

See the underground prices here!