CVE-2025-69599
RayVentory Scan Engine 12.6 Update 8 तक के संस्करण, हमलावरों को PATH पर्यावरण चर का मान नियंत्रित करने पर विशेषाधिकार प्राप्त करने की अनुमति देते हैं। नोट: यह विवादित है क्योंकि हमलावर का पर्यावरण को नियंत्रित करने...
- प्रकाशित
- 8 मई 2026
- अद्यतन
- 11 मई 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 32.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
RayVentory Scan Engine 12.6 Update 8 तक के संस्करण, हमलावरों को PATH पर्यावरण चर का मान नियंत्रित करने पर विशेषाधिकार प्राप्त करने की अनुमति देते हैं। नोट: यह विवादित है क्योंकि हमलावर का पर्यावरण को नियंत्रित करने में सक्षम होना एक साइट-विशिष्ट गलत कॉन्फ़िगरेशन है।
स्रोत
1CVE-2025-69599 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो RayVentory Scan Engine के rvia और ndtrack बाइनरीज़ में अनियंत्रित खोज पथ तत्व को प्रदर्शित करता है, जो PATH हेरफेर और साझा ऑब्जेक्ट हाइजैकिंग के माध्यम से मनमाना कोड निष्पादन सक्षम करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।