CVE-2025-47957
उच्चप्रकाशित
Microsoft Word दूरस्थ कोड निष्पादन भेद्यता
- प्रकाशित
- 10 जून 2025
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 20 जून 2025
प्राथमिक सीवीएसएस
8.4/ 10उच्च
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H1.3%
कम · अगले 30 दिन
- प्रतिशत
- 69.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Office Word में Use after free दोष एक अनधिकृत हमलावर को स्थानीय रूप से कोड निष्पादित करने की अनुमति देता है।
स्रोत
1nu11secur1ty · windows · 20 जून 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।