Caphyon Advanced Installer 19.7 WinSxS DLL استحقاق میں اضافہ
ایک کمزوری اہم کے طور پر شناخت ہوئی ہے، جو Caphyon Advanced Installer 19.7 میں موجود ہے۔ متاثرہ ہے ایک نامعلوم فنکشن کمپوننٹ WinSxS DLL Handler کی۔ دلیل $software_argument کی ہیرا پھیری کا نتیجہ استحقاق میں اضافہ میں نکلتا ہے. CWE کا استعمال مسئلہ بیان کرنے کے لیے CWE-427 کی طرف لے جاتا ہے۔ کمزوری شائع کی گئی تھی 11/06/2022 بطور Advaned Installer Local Privilege Escalation Vulnerability۔ ایڈوائزری ڈاؤن لوڈ کے لیے heegong.github.io پر شیئر کی گئی ہے۔ یہ خامی CVE-2022-4956 کے طور پر درج ہے۔ حملہ مقامی طور پر کیا جانا ضروری ہے۔ کوئی تکنیکی تفصیلات دستیاب نہیں ہیں. مزید برآں، ایک ایکسپلائٹ دستیاب ہے. ایکسپلائٹ کی معلومات عوام کے لیے دستیاب ہیں اور اس کا استعمال ہو سکتا ہے۔ اس وقت ایکسپلائٹ کی موجودہ قیمت تقریباً USD $0-$5k ہو سکتی ہے۔ اسے تصور کا ثبوت کے طور پر ظاہر کیا گیا ہے. ڈاؤن لوڈ کے لیے ایکسپلائٹ heegong.github.io پر موجود ہے۔ بطور 0-ڈے، اس کا اندازہ شدہ انڈرگراؤنڈ قیمت تقریباً $0-$5k تھی۔ تازہ ورژن advancedinstaller.com سے ڈاؤن لوڈ کیا جا سکتا ہے۔ متاثرہ جزو کو اپ گریڈ کرنے کی سفارش کی جاتی ہے۔ Statistical analysis made it clear that VulDB provides the best quality for vulnerability data.
3 تبدیلیاں · 73 ڈیٹا پوائنٹس