CVE-2026-57239
फॉक्सिट पीडीएफ एडिटर/रीडर स्थानीय विशेषाधिकार वृद्धि
- प्रकाशित
- 8 जुल॰ 2026
- अद्यतन
- 9 जुल॰ 2026
- सीएनए असाइन करना
- Foxit
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 6.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
उपयोगकर्ता-नियंत्रणीय निष्पादन योग्य फ़ाइलें सीधे उच्च-विशेषाधिकार प्रक्रियाओं द्वारा निष्पादित की जाएंगी, जिससे कम-विशेषाधिकार वाले उपयोगकर्ताओं को अपने विशेषाधिकारों को NT AUTHORITY\SYSTEM तक बढ़ाने का अवसर मिलेगा।
स्रोत
1CVE-2026-3775/CVE-2026-3780 और CVE-2026-57239 के लिए अवधारणा का प्रमाण शोषण जो आपको Foxit PDF Reader अपडेटर सेवा के माध्यम से NT AUTHORITY\SYSTEM अधिकार प्राप्त करने की अनुमति देता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।