CVE-2025-63916
MyScreenTools v2.2.1.0 MyScreenTools v2.2.1.0 में GIF संपीड़न टूल में एक गंभीर OS कमांड इंजेक्शन भेद्यता मौजूद है। एप्लिकेशन cmd.exe को पास करने से पहले उपयोगकर्ता द्वारा प्रदान किए गए फ़ाइल पथों को ठीक से...
- प्रकाशित
- 17 नव॰ 2025
- अद्यतन
- 17 नव॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 74.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# MyScreenTools v2.2.1.0 MyScreenTools v2.2.1.0 में GIF संपीड़न टूल में एक गंभीर OS कमांड इंजेक्शन भेद्यता मौजूद है। एप्लिकेशन cmd.exe को पास करने से पहले उपयोगकर्ता द्वारा प्रदान किए गए फ़ाइल पथों को ठीक से सैनिटाइज़ करने में विफल रहता है, जिससे हमलावर एप्लिकेशन चलाने वाले उपयोगकर्ता के विशेषाधिकारों के साथ मनमाने सिस्टम कमांड निष्पादित कर सकते हैं। यह भेद्यता GIFSicleTool\Form_gif_sicle_tool.cs के भीतर CMD() फ़ंक्शन में मौजूद है, जो असैनिटाइज़्ड उपयोगकर्ता इनपुट (फ़ाइल पथ) को जोड़कर शेल कमांड बनाता है और उन्हें cmd.exe के माध्यम से निष्पादित करता है।
स्रोत
1- Vulnerability-Researchअनुसंधान
विभिन्न अनुप्रयोगों में खोजी गई कमज़ोरियों, उनके प्रभाव और निवारण का विवरण देने वाले, निर्धारित CVE के साथ भेद्यता अनुसंधान लेखों का चयनित संग्रह।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।