CVE-2025-1337
Eastnets PaymentSafe BIC Search क्रॉस साइट स्क्रिप्टिंग
- प्रकाशित
- 16 फ़र॰ 2025
- अद्यतन
- 9 अप्रैल 2025
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:P/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 43.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Eastnets PaymentSafe 2.5.26.0 में एक भेद्यता पाई गई। इसे समस्याजनक के रूप में वर्गीकृत किया गया है। यह BIC Search घटक के एक अज्ञात भाग को प्रभावित करता है। हेरफेर से क्रॉस-साइट स्क्रिप्टिंग उत्पन्न होती है। हमले को दूरस्थ रूप से शुरू करना संभव है। संस्करण 2.5.27.0 में अपग्रेड करने से यह मुद्दा हल हो सकता है।
स्रोत
1CVE-2025-1337 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, LogServ v1.2 सत्र कुकी में असुरक्षित डिसीरियलाइज़ेशन के माध्यम से अप्रमाणित रिमोट कोड निष्पादन का प्रदर्शन।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।