CVE-2025-62676
Fortinet FortiClientWindows 7.4.0 से 7.4.4, FortiClientWindows 7.2.0 से 7.2.12, और FortiClientWindows 7.0 के सभी संस्करणों में Improper Link Resolution Before File...
- प्रकाशित
- 10 फ़र॰ 2026
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- fortinet
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 13.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Fortinet FortiClientWindows 7.4.0 से 7.4.4, FortiClientWindows 7.2.0 से 7.2.12, और FortiClientWindows 7.0 के सभी संस्करणों में Improper Link Resolution Before File Access ('Link Following') भेद्यता [CWE-59] एक स्थानीय निम्न-विशेषाधिकार वाले हमलावर को क्राफ्ट किए गए named pipe संदेशों के माध्यम से उन्नत अनुमतियों के साथ मनमाना फ़ाइल लेखन करने की अनुमति दे सकती है।
स्रोत
1- FortiLPEएक्सप्लॉइट
CVE-2025-62676 के लिए स्थानीय विशेषाधिकार वृद्धि शोषण।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।