CVE-2025-10352
Melis Platform में Missing Authorization भेद्यता
- प्रकाशित
- 8 अक्टू॰ 2025
- अद्यतन
- 22 दिस॰ 2025
- सीएनए असाइन करना
- INCIBE
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 26.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Melis Technology के Melis Platform के melis-core मॉड्यूल में भेद्यता, जिसका दुरुपयोग होने पर, एक अनधिकृत हमलावर को '/melis/MelisCore/ToolUser/addNewUser' पर अनुरोध के माध्यम से एक व्यवस्थापक खाता बनाने की अनुमति मिलती है।
स्रोत
1CVE-2025-10352 के लिए एक्सप्लॉइट। Melis Platform Framework पर एडमिन खाता निर्माण।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।