CVE-2026-69451
Windows Management Instrumentation विशेषाधिकार उन्नयन भेद्यता
- प्रकाशित
- 8 सित॰ 2026
- अद्यतन
- 21 सित॰ 2026
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 8 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 50.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows प्रबंधन इंस्ट्रुमेंटेशन (Windows Management Instrumentation) में उपयोग-के-बाद-मुक्त (use after free) दोष एक अधिकृत हमलावर को नेटवर्क पर विशेषाधिकार बढ़ाने (privilege escalation) की अनुमति देता है।
स्रोत
1CVE-2026-69451 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Fastprox में एक विशेषाधिकार वृद्धि (privilege escalation) भेद्यता है। उन्नत विशेषाधिकारों के साथ मनमाने कमांड निष्पादित करता है और परिणामों को एक फ़ाइल में आउटपुट करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।