CVE-2025-66680
WiseCleaner Wise Force Deleter 7.3.2 और उससे पहले के संस्करणों के WiseDelfile64.sys घटक में एक समस्या हमलावरों को एक विशेष रूप से तैयार अनुरोध के माध्यम से मनमानी फ़ाइलें हटाने की अनुमति देती है।
- प्रकाशित
- 3 मार्च 2026
- अद्यतन
- 4 मार्च 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 10.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WiseCleaner Wise Force Deleter 7.3.2 और उससे पहले के संस्करणों के WiseDelfile64.sys घटक में एक समस्या हमलावरों को एक विशेष रूप से तैयार अनुरोध के माध्यम से मनमानी फ़ाइलें हटाने की अनुमति देती है।
स्रोत
2- CVE-2025-66680एक्सप्लॉइट
CVE-2025-66680
- WiseDeletePoC
एक विंडोज़ उपयोगिता जो CVE-2025-66680 से प्रभावित कमजोर WiseDelfile64.sys ड्राइवर का उपयोग करके कर्नेल-सहायता प्राप्त फ़ाइल हटाने में सक्षम बनाती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।