CVE-2025-4660
विंडोज़ सिक्योर कनेक्टर/एचपीएस इंस्पेक्शन इंजन में असुरक्षित नेम्ड पाइप एक्सेस के माध्यम से रिमोट कोड एक्ज़ीक्यूशन
- प्रकाशित
- 13 मई 2025
- अद्यतन
- 21 अग॰ 2025
- सीएनए असाइन करना
- Forescout
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:U/V:C/RE:M/U:Amberकम · अगले 30 दिन
- प्रतिशत
- 64.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SecureConnector के Windows एजेंट घटक में एक रिमोट कोड निष्पादन भेद्यता मौजूद है, जो एक नामित पाइप पर अनुचित एक्सेस नियंत्रण के कारण होती है। पाइप Everyone समूह के लिए सुलभ है और रिमोट कनेक्शन को प्रतिबंधित नहीं करता है, जिससे कोई भी नेटवर्क-आधारित हमलावर बिना प्रमाणीकरण के कनेक्ट कर सकता है। इस पाइप के साथ इंटरैक्ट करके, एक हमलावर एजेंट को एक दुष्ट सर्वर के साथ संचार करने के लिए पुनर्निर्देशित कर सकता है, जो SecureConnector Agent के माध्यम से कमांड जारी कर सकता है। यह Linux या OSX Secure Connector को प्रभावित नहीं करता है।
स्रोत
1- CVE-2025-4660एक्सप्लॉइट
CVE-2025-4660 के लिए PoC जो Windows पर Forescout SecureConnector के शोषण को प्रदर्शित करता है
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।