CVE-2025-30712
Oracle VM VirtualBox उत्पाद में Oracle Virtualization (घटक: Core) के Oracle VM VirtualBox उत्पाद में भेद्यता। प्रभावित समर्थित संस्करण 7.1.6 है। आसानी से शोषण योग्य भेद्यता उच्च विशेषाधिकार प्राप्त हमलावर को...
- प्रकाशित
- 15 अप्रैल 2025
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:Lकम · अगले 30 दिन
- प्रतिशत
- 47.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle VM VirtualBox उत्पाद में Oracle Virtualization (घटक: Core) के Oracle VM VirtualBox उत्पाद में भेद्यता। प्रभावित समर्थित संस्करण 7.1.6 है। आसानी से शोषण योग्य भेद्यता उच्च विशेषाधिकार प्राप्त हमलावर को Oracle VM VirtualBox निष्पादित होने वाले बुनियादी ढांचे में लॉगऑन करके Oracle VM VirtualBox से समझौता करने की अनुमति देती है। जबकि भेद्यता Oracle VM VirtualBox में है, हमले अतिरिक्त उत्पादों को महत्वपूर्ण रूप से प्रभावित कर सकते हैं (दायरे में परिवर्तन)। इस भेद्यता के सफल हमलों के परिणामस्वरूप महत्वपूर्ण डेटा या सभी Oracle VM VirtualBox सुलभ डेटा तक अनधिकृत निर्माण, विलोपन या संशोधन पहुंच के साथ-साथ महत्वपूर्ण डेटा तक अनधिकृत पहुंच या सभी Oracle VM VirtualBox सुलभ डेटा तक पूर्ण पहुंच और Oracle VM VirtualBox के आंशिक सेवा अस्वीकरण (आंशिक DOS) का कारण बनने की अनधिकृत क्षमता हो सकती है। CVSS 3.1 आधार स्कोर 8.1 (गोपनीयता, अखंडता और उपलब्धता प्रभाव)। CVSS वेक्टर: (CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:L)।
स्रोत
1यह परीक्षण के लिए है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।