CVE-2025-25227
उच्चप्रकाशित
[20250402] - जूमला कोर - MFA प्रमाणीकरण बायपास
- प्रकाशित
- 8 अप्रैल 2025
- अद्यतन
- 21 अप्रैल 2025
- सीएनए असाइन करना
- Joomla
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
7.5/ 10उच्च
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N0.4%
कम · अगले 30 दिन
- प्रतिशत
- 33.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
अपर्याप्त स्टेट जाँच एक वेक्टर की ओर ले जाती हैं जो 2FA जाँचों को बायपास करने की अनुमति देता है।
स्रोत
1- joombruteएक्सप्लॉइट
आधुनिक Joomla Auth-attack Toolkit J3 / J4 / J5 - CVE-2023-23752 · CVE-2023-23755 · CVE-2025-25227
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।