CVE-2025-24076
माइक्रोसॉफ्ट विंडोज़ क्रॉस डिवाइस सेवा विशेषाधिकार वृद्धि भेद्यता
- प्रकाशित
- 11 मार्च 2025
- अद्यतन
- 13 फ़र॰ 2026
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 9 जून 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 87.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows Cross Device Service में अनुचित अभिगम नियंत्रण किसी अधिकृत हमलावर को स्थानीय रूप से विशेषाधिकार बढ़ाने की अनुमति देता है।
स्रोत
2- CVE-2025-24076एक्सप्लॉइट
CVE-2025-24076 के लिए Python exploit, एक Windows Cross Device Service विशेषाधिकार वृद्धि भेद्यता। DLL को प्रतिस्थापित करके स्थानीय हमले के माध्यम से SYSTEM विशेषाधिकार प्राप्त करता है।
Mohammed Idrees Banyamer · windows · 9 जून 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।