CVE-2025-26199
CloudClassroom-PHP-Project v1.0 असुरक्षित क्रेडेंशियल ट्रांसमिशन भेद्यता से प्रभावित है CloudClassroom-PHP-Project v1.0 एक असुरक्षित क्रेडेंशियल ट्रांसमिशन भेद्यता से प्रभावित है। यह एप्लिकेशन लॉगिन प्रक्रिया के दौरान...
- प्रकाशित
- 18 जून 2025
- अद्यतन
- 20 जून 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 45.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# CloudClassroom-PHP-Project v1.0 असुरक्षित क्रेडेंशियल ट्रांसमिशन भेद्यता से प्रभावित है CloudClassroom-PHP-Project v1.0 एक असुरक्षित क्रेडेंशियल ट्रांसमिशन भेद्यता से प्रभावित है। यह एप्लिकेशन लॉगिन प्रक्रिया के दौरान पासवर्ड को अनएन्क्रिप्टेड HTTP पर प्रसारित करता है, जिससे संवेदनशील क्रेडेंशियल नेटवर्क-आधारित हमलावरों द्वारा संभावित अवरोधन के लिए उजागर हो जाते हैं। समान नेटवर्क (जैसे, सार्वजनिक वाई-फाई या समझौता किया गया राउटर) तक पहुंच रखने वाला एक दूरस्थ हमलावर मैन-इन-द-मिडिल (MitM) तकनीकों के माध्यम से लॉगिन क्रेडेंशियल कैप्चर कर सकता है। यदि हमलावर बाद में क्रेडेंशियल का उपयोग करके लॉग इन करता है और प्रशासनिक कार्यों (जैसे, फ़ाइल अपलोड) का दोहन करता है, तो यह पर्यावरण के आधार पर रिमोट कोड निष्पादन का कारण बन सकता है।
स्रोत
1- CVE-2025-26199जानकारीपूर्ण
सार्वजनिक प्रकटीकरण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।