CVE-2025-46408
تم اكتشاف ثغرة في الدالتين push.lite.avtech.com.AvtechLib.GetHttpsResponse و push.lite.avtech.com.Push_HttpService.getNewHttpClient في AVTECH EagleEyes...
- تم النشر
- 15/09/2025
- محدث
- 17/09/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 49.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف ثغرة في الدالتين push.lite.avtech.com.AvtechLib.GetHttpsResponse و push.lite.avtech.com.Push_HttpService.getNewHttpClient في AVTECH EagleEyes 2.0.0. تقوم الدالتان بتعيين ALLOW_ALL_HOSTNAME_VERIFIER، مما يؤدي إلى تجاوز التحقق من النطاق.
المصادر
1- CVE-2025-46408البحث
التحقق غير السليم من اسم المضيف في تطبيق EagleEyes Lite لنظام Android
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.