CVE-2025-10294
OwnID पासवर्डलेस लॉगिन <= 1.3.4 - प्रमाणीकरण बायपास
- प्रकाशित
- 15 अक्टू॰ 2025
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 54.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए OwnID Passwordless Login प्लगइन, सभी संस्करणों में 1.3.4 तक (और इसमें शामिल), Authentication Bypass की चपेट में है। यह इस कारण से है कि प्लगइन JWT के माध्यम से उपयोगकर्ता को प्रमाणित करने से पहले ownid_shared_secret मान के खाली होने की ठीक से जाँच नहीं करता है। इससे अनधिकृत हमलावरों के लिए उन इंस्टेंस पर अन्य उपयोगकर्ताओं, जिनमें व्यवस्थापक भी शामिल हैं, के रूप में लॉग इन करना संभव हो जाता है, जहाँ प्लगइन अभी तक पूरी तरह से कॉन्फ़िगर नहीं किया गया है।
स्रोत
1- CVE-2025-10294एक्सप्लॉइट
CVE-2025-10294 के लिए शोषण: ownid_shared_secret में खाली HMAC कुंजी के माध्यम से प्रमाणीकरण बायपास, जिससे JWT जालसाजी और अनधिकृत WordPress एडमिन पहुंच संभव होती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।