CVE-2025-33053
इंटरनेट शॉर्टकट फ़ाइलों में रिमोट कोड निष्पादन भेद्यता
- प्रकाशित
- 10 जून 2025
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 10 जून 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
इंटरनेट शॉर्टकट फ़ाइलों में फ़ाइल नाम या पथ का बाहरी नियंत्रण एक अनधिकृत हमलावर को नेटवर्क पर कोड निष्पादित करने की अनुमति देता है।
स्रोत
5CVE-2025-33053 के लिए POC एक्सप्लॉइट (URL फ़ाइल में फ़ाइल निष्पादन पथ का बाहरी नियंत्रण)
CVE-2025-33053 WebDav Exploit के लिए POC, जो प्रदर्शित करता है कि वास्तविक वातावरण में इस भेद्यता को कैसे ट्रिगर किया जा सकता है। यह रिपॉज़िटरी व्यावहारिक शोषण चरणों, पुनरुत्पादनीय परीक्षण मामलों और अवलोकन योग्य प्रभाव पर केंद्रित है, जो सुरक्षा शोधकर्ताओं और रक्षकों को इस मुद्दे को समझने और सुधारों को सत्यापित करने में मदद करती है।
CVE-2025-33053 प्रूफ ऑफ कॉन्सेप्ट (PoC)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।