CVE-2025-47987
Credential Security Support Provider Protocol (CredSSP) विशेषाधिकार उन्नयन भेद्यता
- प्रकाशित
- 8 जुल॰ 2025
- अद्यतन
- 13 फ़र॰ 2026
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 30 अप्रैल 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 75.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows Cred SSProvider Protocol में हीप-आधारित बफर ओवरफ्लो, एक अधिकृत हमलावर को स्थानीय रूप से विशेषाधिकार बढ़ाने की अनुमति देता है।
स्रोत
3- CVE-2025-47987अनुसंधान
CVE-2025-47987 का तकनीकी विश्लेषण और दस्तावेज़ीकरण, जो Windows CredSSP में हीप-आधारित बफर ओवरफ्लो भेद्यता है जो स्थानीय विशेषाधिकार वृद्धि से SYSTEM तक सक्षम बनाती है।
CVE-2025-47987 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, तकनीकी विश्लेषण और बाइनरी शोषण तकनीकों के साथ, भेद्यता सत्यापन और सुरक्षा अनुसंधान के लिए।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।