CVE-2025-1868
फेमाटेक कॉर्प के कई उत्पादों पर जानकारी प्रदर्शन
- प्रकाशित
- 3 मार्च 2025
- अद्यतन
- 3 मार्च 2025
- सीएनए असाइन करना
- INCIBE
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 16.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# उन्नत आईपी स्कैनर और उन्नत पोर्ट स्कैनर को प्रभावित करने वाली गोपनीय जानकारी के अनधिकृत प्रकटीकरण की भेद्यता यह तब होता है जब ये एप्लिकेशन नेटवर्क स्कैन शुरू करते हैं, अनजाने में स्कैन करने वाले उपयोगकर्ता का NTLM हैश भेज देते हैं। इस भेद्यता का शोषण किसी वैध सर्वर पर नेटवर्क ट्रैफ़िक को इंटरसेप्ट करके या नकली सर्वर स्थापित करके किया जा सकता है, स्थानीय और दूरस्थ दोनों परिदृश्यों में। यह प्रकटीकरण HTTP/HTTPS और SMB दोनों प्रोटोकॉल के लिए प्रासंगिक है।
स्रोत
1CVE-2025-1868: Advanced IP Scanner & Advanced Port Scanner NTLM Leakage HTTP Tester
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।