CVE-2025-27480
विंडोज़ रिमोट डेस्कटॉप सेवाएँ रिमोट कोड निष्पादन भेद्यता
- प्रकाशित
- 8 अप्रैल 2025
- अद्यतन
- 10 अग॰ 2026
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
रिमोट डेस्कटॉप गेटवे सेवा में Use after free दोष एक अनधिकृत हमलावर को नेटवर्क पर कोड निष्पादित करने की अनुमति देता है।
स्रोत
2- CVE-2025-27480एक्सप्लॉइट
CVE-2025-27480 OpenSSH 8.9p1 में दुर्भावनापूर्ण SSH_USERAUTH पैकेट के माध्यम से बफर ओवरफ्लो उजागर करता है। हमलावर शेलकोड इंजेक्ट कर सकते हैं और SYSTEM-स्तर पहुंच प्राप्त कर सकते हैं, बैस्टियन होस्ट और डाउनस्ट्रीम CI/CD एजेंटों से समझौता कर सकते हैं। लेख में नमूना एक्सप्लॉइट कोड और पैचिंग मार्गदर्शन शामिल है।
- CVE-2025-27480-The-Silent-Gateway-Riskएक्सप्लॉइट
हमलावरों को बिना क्रैक किए गए पासवर्ड, उपयोगकर्ता इंटरैक्शन, या आपके नेटवर्क में पैर जमाने की आवश्यकता के दुर्भावनापूर्ण कोड चलाने देना। यह है CVE-2025-27480
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।