CVE-2025-1731
Zyxel USG FLEX H series uOS firmware के V1.20 से V1.31 तक के संस्करणों में PostgreSQL commands में एक incorrect permission assignment भेद्यता, कम विशेषाधिकारों वाले किसी authenticated...
- प्रकाशित
- 22 अप्रैल 2025
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- Zyxel
- साक्ष्य देखे गए
- 18 मई 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 59.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Zyxel USG FLEX H series uOS firmware के V1.20 से V1.31 तक के संस्करणों में PostgreSQL commands में एक incorrect permission assignment भेद्यता, कम विशेषाधिकारों वाले किसी authenticated local attacker को Linux shell तक पहुँच प्राप्त करने और दुर्भावनापूर्ण स्क्रिप्ट बनाकर या चुराए गए token के माध्यम से administrator-level access के साथ सिस्टम कॉन्फ़िगरेशन को संशोधित करके अपने विशेषाधिकारों को बढ़ाने की अनुमति दे सकती है। सिस्टम कॉन्फ़िगरेशन को संशोधित करना तभी संभव है जब administrator ने logout नहीं किया हो और token वैध बना रहे।
स्रोत
4- exploitsएक्सप्लॉइट
सार्वजनिक एक्सप्लॉइट रिपॉजिटरी जिसमें Linux, Solaris, AIX, OpenBSD, Zyxel, Oracle और MySQL पर स्थानीय विशेषाधिकार वृद्धि (local privilege escalation), बफर ओवरफ्लो और डेटाबेस एक्सप्लॉइट्स शामिल हैं।
- advisoriesजानकारीपूर्ण
मेरे सार्वजनिक सुरक्षा परामर्शों का संग्रह।
- vulnsअनुसंधान
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।