
फॉन्टफोर्ज और सेटअपटूल्स के कमजोर संस्करणों के लिए एक शोषण और एक व्यावहारिक उदाहरण।
Font Forge का उपयोग करने वाले कार्य को चलाने वाले उपयोगकर्ता के लिए विशेषाधिकार बढ़ाने की प्रमाण की अवधारणा। दूसरा CVE रूट तक विशेषाधिकार बढ़ाता है, बशर्ते आपके पास संवेदनशील निर्देशिकाओं पर लिखने की अनुमति हो।
| CVE ID | भेद्यता | प्रभाव |
|---|---|---|
| CVE-2024-25081 | शेल में पास करने से पहले फ़ाइलनामों को स्वच्छ नहीं करता | स्वामी उपयोगकर्ता के रूप में कमांड इंजेक्शन |
| CVE-2025-47273 | URL-एन्कोडेड URL को डिकोड करने से पहले प्रारंभिक स्वच्छता | पथ यात्रा और फ़ाइल लिखना |