CVE-2025-47175
Microsoft PowerPoint दूरस्थ कोड निष्पादन भेद्यता
- प्रकाशित
- 10 जून 2025
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 8 जुल॰ 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 83.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Office PowerPoint में Use after free दोष किसी अनधिकृत हमलावर को स्थानीय रूप से कोड निष्पादित करने की अनुमति देता है।
स्रोत
2यह रिपॉजिटरी Microsoft PowerPoint में पाई गई **CVE-2025-47175** भेद्यता के लिए एक Proof of Concept (PoC) exploit शामिल करती है। यह भेद्यता एक Use-After-Free (UAF) बग है जो हमलावर को किसी उपयोगकर्ता को विशेष रूप से तैयार की गई PPTX फ़ाइल खोलने के लिए धोखा देकर मनमाना कोड निष्पादित करने की अनुमति देती है।
Mohammed Idrees Banyamer · windows · 8 जुल॰ 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।