CVE-2025-12916
संगफोर संचालन एवं रखरखाव सुरक्षा प्रबंधन प्रणाली फ्रंटएंड portal_login कमांड इंजेक्शन
- प्रकाशित
- 8 नव॰ 2025
- अद्यतन
- 13 नव॰ 2025
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 15 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 92.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sangfor संचालन और रखरखाव सुरक्षा प्रबंधन प्रणाली 3.0 में एक भेद्यता निर्धारित की गई थी। फ्रंटएंड घटक की फ़ाइल /fort/portal_login में एक अज्ञात फ़ंक्शन प्रभावित है। loginUrl तर्क का यह हेरफेर कमांड इंजेक्शन का कारण बनता है। हमला दूरस्थ रूप से शुरू किया जा सकता है। शोषण सार्वजनिक रूप से प्रकट किया गया है और इसका उपयोग किया जा सकता है। इस मुद्दे को हल करने के लिए संस्करण 3.0.11 और 3.0.12 में अपग्रेड करने की अनुशंसा की जाती है। प्रभावित घटक को अपग्रेड करना उचित है।
स्रोत
1- Sangfor-CVE-2025-12916स्कैनर
深信服CVE-2025-12916远程命令执行漏洞批量检测工具 || 作者:金夏安全
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।