CVE-2025-25749
होटलड्रूइड संस्करण 3.0.7 और उससे पहले के संस्करणों में एक समस्या है जो उपयोगकर्ताओं को कमजोर पासवर्ड सेट करने की अनुमति देती है, क्योंकि पासवर्ड मजबूती नीतियों को लागू नहीं किया जाता है।
- प्रकाशित
- 11 मार्च 2025
- अद्यतन
- 24 मार्च 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Lकम · अगले 30 दिन
- प्रतिशत
- 48.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
होटलड्रूइड संस्करण 3.0.7 और उससे पहले के संस्करणों में एक समस्या है जो उपयोगकर्ताओं को कमजोर पासवर्ड सेट करने की अनुमति देती है, क्योंकि पासवर्ड मजबूती नीतियों को लागू नहीं किया जाता है।
स्रोत
1CVE-2025-25749 के लिए प्रूफ-ऑफ-कॉन्सेप्ट जो HotelDruid 3.0.7 में कमजोर पासवर्ड नीति का प्रदर्शन करता है, स्वचालित परीक्षण स्क्रिप्ट और शमन अनुशंसाओं के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।