CVE-2025-1907
इंस्टैंटल माइक्रोमेट में महत्वपूर्ण फ़ंक्शन के लिए अनुपलब्ध प्रमाणीकरण
- प्रकाशित
- 29 मई 2025
- अद्यतन
- 30 मई 2025
- सीएनए असाइन करना
- icscert
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 55.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
इंस्टैंटल माइक्रोमेट में एक कॉन्फ़िगरेशन पोर्ट पर प्रमाणीकरण का अभाव है, जो किसी हमलावर को कनेक्ट होने पर कमांड निष्पादित करने की अनुमति दे सकता है।
स्रोत
1- ingressNightmare-CVE-2025-1974-expsएक्सप्लॉइट
IngressNightmare POC। दुनिया का पहला नॉन-ब्लाइंड रिमोट एक्ज़ीक्यूशन एक्सप्लॉइटेशन, जिसमें कई उन्नत एक्सप्लॉइटेशन विधियाँ शामिल हैं। ऑन-डिस्क एक्सप्लॉइटेशन की अनुमति देता है। CVE-2025-24514 - auth-url injection, CVE-2025-1097 - auth-tls-match-cn injection, CVE-2025-1098 – mirror UID injection -- सभी उपलब्ध हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।