CVE-2026-3780
Foxit PDF Editor/Reader इंस्टॉलर अनियंत्रित खोज पथ विशेषाधिकार वृद्धि
- प्रकाशित
- 1 अप्रैल 2026
- अद्यतन
- 2 अप्रैल 2026
- सीएनए असाइन करना
- Foxit
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 2.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एप्लिकेशन का इंस्टॉलर उन्नत विशेषाधिकारों (elevated privileges) के साथ चलता है, लेकिन सिस्टम एक्ज़ीक्यूटेबल्स और DLLs को अविश्वसनीय खोज पथों (untrusted search paths) का उपयोग करके हल करता है, जिनमें उपयोगकर्ता-लेखन-योग्य निर्देशिकाएँ (user-writable directories) शामिल हो सकती हैं। यह एक स्थानीय हमलावर को समान नामों वाली दुर्भावनापूर्ण बाइनरी रखने की अनुमति देता है, जिससे वे वैध सिस्टम फ़ाइलों के बजाय लोड या निष्पादित हो जाती हैं, जिसके परिणामस्वरूप स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) होती है।
स्रोत
1CVE-2026-3775/CVE-2026-3780 और CVE-2026-57239 के लिए अवधारणा का प्रमाण शोषण जो आपको Foxit PDF Reader अपडेटर सेवा के माध्यम से NT AUTHORITY\SYSTEM अधिकार प्राप्त करने की अनुमति देता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।