CVE-2025-21298
Windows OLE रिमोट कोड निष्पादन भेद्यता
- प्रकाशित
- 14 जन॰ 2025
- अद्यतन
- 9 जून 2026
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows OLE दूरस्थ कोड निष्पादन भेद्यता
स्रोत
4एक गंभीर Windows OLE ज़ीरो-क्लिक भेद्यता। यह CVE-2025-21298 - Windows OLE रिमोट कोड एक्ज़ीक्यूशन भेद्यता (CVSS 9.8) के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट है। यह एक मेमोरी करप्शन PoC है।
CVE-2025-21298 के लिए प्रूफ ऑफ कॉन्सेप्ट और विवरण
CVE-2025-21298 का पूर्ण विश्लेषण, जो Windows में ole32 लाइब्रेरी से संबंधित एक डबल फ्री कमजोरी है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।