CVE-2025-43990
Dell Command Monitor (DCM) के 10.12.3.28 से पहले के संस्करणों में अनावश्यक विशेषाधिकारों के साथ निष्पादन (Execution with Unnecessary Privileges) नामक भेद्यता मौजूद है। स्थानीय पहुंच वाला निम्न-विशेषाधिकार प्राप्त...
- प्रकाशित
- 5 नव॰ 2025
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- dell
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 3.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Dell Command Monitor (DCM) के 10.12.3.28 से पहले के संस्करणों में अनावश्यक विशेषाधिकारों के साथ निष्पादन (Execution with Unnecessary Privileges) नामक भेद्यता मौजूद है। स्थानीय पहुंच वाला निम्न-विशेषाधिकार प्राप्त हमलावर इस भेद्यता का संभावित रूप से दोहन कर सकता है, जिससे विशेषाधिकार वृद्धि (Elevation of Privileges) हो सकती है।
स्रोत
1- CVE-2025-43990-Magento-RCEएक्सप्लॉइट
Magento APSB25-94 अनप्रमाणित फ़ाइल अपलोड से RCE (CVE-2026-XXXX) - Eval Shell + Probe Scanner
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।