CVE-2025-0411
7-Zip Mark-of-the-Web बाईपास भेद्यता
- प्रकाशित
- 25 जन॰ 2025
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- zdi
- साक्ष्य देखे गए
- 6 फ़र॰ 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
7-Zip Mark-of-the-Web बायपास भेद्यता। यह भेद्यता दूरस्थ हमलावरों को 7-Zip के प्रभावित इंस्टॉलेशन पर Mark-of-the-Web सुरक्षा तंत्र को बायपास करने की अनुमति देती है। इस भेद्यता का शोषण करने के लिए उपयोगकर्ता की सहभागिता आवश्यक है, क्योंकि लक्ष्य को एक दुर्भावनापूर्ण पृष्ठ पर जाना होगा या एक दुर्भावनापूर्ण फ़ाइल खोलनी होगी। विशिष्ट दोष संग्रहीत फ़ाइलों के प्रबंधन में मौजूद है। जब Mark-of-the-Web वाले एक क्राफ्टेड संग्रह से फ़ाइलें निकाली जाती हैं, तो 7-Zip Mark-of-the-Web को निकाली गई फ़ाइलों में प्रचारित नहीं करता है। एक हमलावर वर्तमान उपयोगकर्ता के संदर्भ में मनमाना कोड निष्पादित करने के लिए इस भेद्यता का लाभ उठा सकता है। यह ZDI-CAN-25456 था।
स्रोत
5इस रिपॉजिटरी में CVE-2025-0411 MotW बाईपास के भाग के रूप में POC परिदृश्य शामिल हैं।
प्रूफ-ऑफ-कॉन्सेप्ट और तकनीकी विश्लेषण CVE-2025-0411 का, एक 7-Zip Mark-of-the-Web बाईपास भेद्यता जिसका SmokeLoader अभियानों में शोषण किया गया, प्रतिकूल तकनीकों और रक्षात्मक उपायों के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।