CVE-2025-50675
GPMAW 14, एक बायोइन्फॉर्मेटिक्स सॉफ्टवेयर, में अपनी इंस्टॉलेशन निर्देशिका में असुरक्षित फ़ाइल अनुमतियों से संबंधित एक गंभीर भेद्यता है। यह निर्देशिका सभी उपयोगकर्ताओं के लिए पूर्ण पढ़ने, लिखने और निष्पादन अनुमतियों के साथ सुलभ है, जिससे...
- प्रकाशित
- 7 अग॰ 2025
- अद्यतन
- 8 अग॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 13.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GPMAW 14, एक बायोइन्फॉर्मेटिक्स सॉफ्टवेयर, में अपनी इंस्टॉलेशन निर्देशिका में असुरक्षित फ़ाइल अनुमतियों से संबंधित एक गंभीर भेद्यता है। यह निर्देशिका सभी उपयोगकर्ताओं के लिए पूर्ण पढ़ने, लिखने और निष्पादन अनुमतियों के साथ सुलभ है, जिससे अन-प्रिविलेज्ड उपयोगकर्ता निर्देशिका के भीतर फ़ाइलों में हेरफेर कर सकते हैं, जिसमें GPMAW3.exe, Fragment.exe, और अनइंस्टॉलर GPsetup64_17028.exe जैसी निष्पादन योग्य फ़ाइलें शामिल हैं। उपयोगकर्ता-स्तर की पहुंच वाला एक हमलावर अनइंस्टॉलर (GPsetup64_17028.exe) को एक दुर्भावनापूर्ण संस्करण से बदलकर या संशोधित करके इस गलत कॉन्फ़िगरेशन का फायदा उठा सकता है। जबकि एप्लिकेशन स्वयं उपयोगकर्ता के संदर्भ में चलता है, अनइंस्टॉलर आमतौर पर प्रशासनिक विशेषाधिकारों के साथ निष्पादित किया जाता है जब कोई व्यवस्थापक सॉफ्टवेयर को अनइंस्टॉल करने का प्रयास करता है। इस दोष का फायदा उठाकर, एक हमलावर प्रशासनिक विशेषाधिकार प्राप्त कर सकता है और व्यवस्थापक के संदर्भ में मनमाना कोड निष्पादित कर सकता है, जिसके परिणामस्वरूप विशेषाधिकार वृद्धि होती है।
स्रोत
1CVE-2025-50675: GPMAW बायोइन्फॉर्मेटिक्स सॉफ्टवेयर में असुरक्षित इंस्टॉल फ़ोल्डर अनुमतियाँ
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।