CVE-2025-63945
Tencent iOA ऐप में विंडोज़ डिवाइसों पर 210.9.28693.621001 तक के संस्करण में एक विशेषाधिकार वृद्धि (PE) भेद्यता एक स्थानीय उपयोगकर्ता को उन्नत विशेषाधिकारों के साथ प्रोग्राम निष्पादित करने में सक्षम बनाती है। हालाँकि, निष्पादन के लिए...
- प्रकाशित
- 23 फ़र॰ 2026
- अद्यतन
- 23 फ़र॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 8.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Tencent iOA ऐप में विंडोज़ डिवाइसों पर 210.9.28693.621001 तक के संस्करण में एक विशेषाधिकार वृद्धि (PE) भेद्यता एक स्थानीय उपयोगकर्ता को उन्नत विशेषाधिकारों के साथ प्रोग्राम निष्पादित करने में सक्षम बनाती है। हालाँकि, निष्पादन के लिए आवश्यक है कि स्थानीय उपयोगकर्ता एक रेस कंडीशन का सफलतापूर्वक शोषण करने में सक्षम हो।
स्रोत
1Tencent iOA के 210.9.28693.62001 से पहले के संस्करण में स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) भेद्यता को प्रदर्शित करता है, जो C:\Windows\Temp पर सिमलिंक (symlink) हमलों के माध्यम से SYSTEM विशेषाधिकारों के साथ मनमानी फ़ाइल विलोपन (arbitrary file deletion) को सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।