CVE-2025-57392
BenimPOS Masaustu 3.0.x असुरक्षित फ़ाइल अनुमतियों से प्रभावित है। एप्लिकेशन इंस्टॉलेशन निर्देशिका Everyone और BUILTIN\Users समूहों को FILE_ALL_ACCESS प्रदान करती है, जिससे स्थानीय उपयोगकर्ता .exe और .dll...
- प्रकाशित
- 10 सित॰ 2025
- अद्यतन
- 10 सित॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 9.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
BenimPOS Masaustu 3.0.x असुरक्षित फ़ाइल अनुमतियों से प्रभावित है। एप्लिकेशन इंस्टॉलेशन निर्देशिका Everyone और BUILTIN\Users समूहों को FILE_ALL_ACCESS प्रदान करती है, जिससे स्थानीय उपयोगकर्ता .exe और .dll फ़ाइलों को बदल या संशोधित कर सकते हैं। इससे किसी अन्य उपयोगकर्ता या उन्नत संदर्भ द्वारा लॉन्च करने पर विशेषाधिकार वृद्धि या मनमाना कोड निष्पादन हो सकता है।
स्रोत
1CVE-2025-57392 के लिए अवधारणा-प्रमाण जो BenimPOS Desktop V3.0 में असुरक्षित डिफ़ॉल्ट फ़ाइल अनुमतियों को प्रदर्शित करता है, जो Windows पर दुर्भावनापूर्ण निष्पादन योग्य प्रतिस्थापन के माध्यम से विशेषाधिकार वृद्धि को सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।