CVE-2025-63946
टेनसेंट पीसी मैनेजर ऐप (Tencent PC Manager) के संस्करण 17.10.28554.205 तक Windows डिवाइसों पर एक विशेषाधिकार वृद्धि (PE) भेद्यता स्थानीय उपयोगकर्ता को बढ़े हुए विशेषाधिकारों के साथ प्रोग्राम निष्पादित करने में सक्षम बनाती...
- प्रकाशित
- 23 फ़र॰ 2026
- अद्यतन
- 23 फ़र॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 8.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
टेनसेंट पीसी मैनेजर ऐप (Tencent PC Manager) के संस्करण 17.10.28554.205 तक Windows डिवाइसों पर एक विशेषाधिकार वृद्धि (PE) भेद्यता स्थानीय उपयोगकर्ता को बढ़े हुए विशेषाधिकारों के साथ प्रोग्राम निष्पादित करने में सक्षम बनाती है। हालाँकि, निष्पादन के लिए आवश्यक है कि स्थानीय उपयोगकर्ता एक रेस कंडीशन (race condition) का सफलतापूर्वक शोषण करने में सक्षम हो।
स्रोत
1CVE-2025-63946 के लिए प्रमाण-अवधारणा शोषण, Tencent PC Manager में स्थानीय विशेषाधिकार वृद्धि, अस्थायी निर्देशिकाओं पर सिमलिंक हमलों के माध्यम से, SYSTEM के रूप में मनमानी फ़ाइल विलोपन प्राप्त करना।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।