CVE-2025-13316
Twonky Server में हार्ड-कोडेड एन्क्रिप्शन कुंजियाँ
- प्रकाशित
- 19 नव॰ 2025
- अद्यतन
- 19 नव॰ 2025
- सीएनए असाइन करना
- rapid7
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 85.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
लिनक्स और विंडोज़ पर Twonky Server 8.5.2 एक क्रिप्टोग्राफ़िक दोष, हार्ड-कोडेड क्रिप्टोग्राफ़िक कुंजियों के उपयोग के प्रति संवेदनशील है। एन्क्रिप्टेड व्यवस्थापक पासवर्ड की जानकारी रखने वाला हमलावर स्थिर कुंजियों के साथ मान को डिक्रिप्ट करके सादा पाठ पासवर्ड देख सकता है और Twonky Server तक व्यवस्थापक-स्तरीय पहुँच प्राप्त कर सकता है।
स्रोत
1CVE-2025-13315
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।