CVE-2025-56503
Sublime HQ Pty Ltd के Sublime Text 4 4200 में एक समस्या है जो कम-स्तरीय विशेषाधिकारों वाले प्रमाणित हमलावरों को इंस्टॉलेशन फ़ोल्डर में अनइंस्टॉल फ़ाइल को एक क्राफ्टेड बाइनरी से बदलकर Administrator तक विशेषाधिकार बढ़ाने...
- प्रकाशित
- 10 नव॰ 2025
- अद्यतन
- 17 नव॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 20.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sublime HQ Pty Ltd के Sublime Text 4 4200 में एक समस्या है जो कम-स्तरीय विशेषाधिकारों वाले प्रमाणित हमलावरों को इंस्टॉलेशन फ़ोल्डर में अनइंस्टॉल फ़ाइल को एक क्राफ्टेड बाइनरी से बदलकर Administrator तक विशेषाधिकार बढ़ाने की अनुमति देती है। ध्यान दें: आपूर्तिकर्ता द्वारा इस पर विवाद किया गया है क्योंकि अनइंस्टॉल फ़ाइल को बदलने के लिए व्यवस्थापक अनुमतियों की आवश्यकता होती है, अर्थात, कोई विशेषाधिकार वृद्धि नहीं होती है।
स्रोत
1CVE-2025-56503 : Sublime Text 4 4200
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।