CVE-2025-14018
NetBT Consultancy के e-Fatura में Unquoted Service Path
- प्रकाशित
- 22 दिस॰ 2025
- अद्यतन
- 4 जून 2026
- सीएनए असाइन करना
- TR-CERT
- साक्ष्य देखे गए
- 10 अप्रैल 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Lकम · अगले 30 दिन
- प्रतिशत
- 38.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
NetBT Consulting Services Inc. E-Fatura में Unquoted Search Path or Element भेद्यता कॉन्फ़िगरेशन फ़ाइल खोज पथों का लाभ उठाने/हेरफेर करने और लाइब्रेरी तक पहुंच को पुनर्निर्देशित करने की अनुमति देती है। यह समस्या e-Fatura: 1.2.15 से पहले के संस्करणों को प्रभावित करती है।
स्रोत
2CVE-2025-14018 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो NetBT e-Fatura में अनकोटेड सर्विस पाथ के माध्यम से स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) की कमजोरी है, जो LocalSystem के रूप में मनमाना कोड निष्पादन (arbitrary code execution) सक्षम करती है।
- NetBT e-Fatura - Privilege Escalationएक्सप्लॉइट
seccops · multiple · 10 अप्रैल 2026
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।