CVE-2025-61228
Shirt Pocket SuperDuper! V.3.10 और उससे पहले के संस्करणों में एक समस्या स्थानीय हमलावर को सॉफ़्टवेयर अपडेट तंत्र के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
- प्रकाशित
- 1 दिस॰ 2025
- अद्यतन
- 5 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 1.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Shirt Pocket SuperDuper! V.3.10 और उससे पहले के संस्करणों में एक समस्या स्थानीय हमलावर को सॉफ़्टवेयर अपडेट तंत्र के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
3CVE-2025-61228 के लिए तकनीकी विश्लेषण और प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, SuperDuper! के ऑटो-अपडेट तंत्र में एक विशेषाधिकार वृद्धि भेद्यता, जिसमें हमले वेक्टर और शमन मार्गदर्शन का विस्तृत विवरण शामिल है।
- CVE-2025-61229एक्सप्लॉइट
CVE-2025-61229 के लिए तकनीकी विश्लेषण और प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, यह SuperDuper! में एक स्थानीय विशेषाधिकार वृद्धि है जो macOS पर रूट और Full Disk Access के साथ मनमानी स्क्रिप्ट निष्पादन की अनुमति देता है।
CVE-2025-69604 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो macOS पर SuperDuper बैकअप कार्यों में दुर्भावनापूर्ण पैकेज इंस्टॉलेशन के माध्यम से विशेषाधिकार वृद्धि (privilege escalation) प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।