CVE-2025-1910
WatchGuard Mobile VPN with SSL में अपडेट पैकेज के माध्यम से स्थानीय विशेषाधिकार वृद्धि
- प्रकाशित
- 4 दिस॰ 2025
- अद्यतन
- 8 अग॰ 2026
- सीएनए असाइन करना
- WatchGuard
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:N/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 18.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows पर WatchGuard Mobile VPN with SSL Client, एक स्थानीय रूप से प्रमाणित गैर-प्रशासक Windows उपयोगकर्ता को उस Windows मशीन पर अपने विशेषाधिकारों को NT AUTHORITY/SYSTEM तक बढ़ाने की अनुमति देता है जहाँ VPN Client स्थापित है।
स्रोत
1CVE-2025-1910 का शोषण करने के लिए Proof-of-Concept, जो Watchguard's Mobile VPN with SSL client के भीतर एक स्थानीय विशेषाधिकार वृद्धि है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।