CVE-2025-9267
विंडोज़ पर Seagate Toolkit में संस्करण 2.35.0.6 से पहले के Toolkit Installer में एक भेद्यता मौजूद है, जहाँ यह वर्तमान कार्यशील निर्देशिका से DLL लोड करने का प्रयास करता है, बिना उनके स्रोत या अखंडता को सत्यापित किए।...
- प्रकाशित
- 26 सित॰ 2025
- अद्यतन
- 29 सित॰ 2025
- सीएनए असाइन करना
- Seagate
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 17.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
विंडोज़ पर Seagate Toolkit में संस्करण 2.35.0.6 से पहले के Toolkit Installer में एक भेद्यता मौजूद है, जहाँ यह वर्तमान कार्यशील निर्देशिका से DLL लोड करने का प्रयास करता है, बिना उनके स्रोत या अखंडता को सत्यापित किए। इस व्यवहार का फायदा उठाकर इंस्टॉलर एक्ज़ीक्यूटेबल के समान निर्देशिका में एक दुर्भावनापूर्ण DLL रखकर किया जा सकता है, जिससे इंस्टॉलर चलाने वाले उपयोगकर्ता के विशेषाधिकारों के साथ मनमाना कोड निष्पादन हो सकता है। यह समस्या असुरक्षित DLL लोडिंग प्रथाओं के उपयोग से उत्पन्न होती है, जैसे कि सापेक्ष पथों पर निर्भर रहना या सिस्टम लाइब्रेरीज़ को आमंत्रित करते समय पूर्ण योग्य पथ निर्दिष्ट करने में विफल होना।
स्रोत
1Seagate Toolkit for Windows (इंस्टॉलर <2.35.0.6) असुरक्षित DLL लोडिंग के प्रति संवेदनशील है। इंस्टॉलर बिना सत्यापन के कार्यशील निर्देशिका से DLL लोड करता है, जिससे हमलावर इंस्टॉलर के साथ एक दुर्भावनापूर्ण DLL रखकर मनमाना कोड निष्पादित कर सकते हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।