CVE-2025-63946
ثغرة تصعيد امتيازات (PE) في تطبيق Tencent PC Manager حتى الإصدار 17.10.28554.205 على أجهزة Windows تتيح لمستخدم محلي تنفيذ برامج بصلاحيات مرتفعة. غير أن...
- تم النشر
- 23/02/2026
- محدث
- 23/02/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 8.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة تصعيد امتيازات (PE) في تطبيق Tencent PC Manager حتى الإصدار 17.10.28554.205 على أجهزة Windows تتيح لمستخدم محلي تنفيذ برامج بصلاحيات مرتفعة. غير أن التنفيذ يتطلب أن يكون المستخدم المحلي قادرًا على استغلال حالة سباق (race condition) بنجاح.
المصادر
1CVE-2025-63946 的概念验证漏洞利用,通过符号链接攻击临时目录,在腾讯电脑管家中实现本地权限提升,以 SYSTEM 身份执行任意文件删除。
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.