CVE-2025-26263
GeoVision ASManager विंडोज डेस्कटॉप एप्लिकेशन, संस्करण 6.1.2.0 या उससे कम (6.2.0 में ठीक किया गया), ASManagerService.exe प्रक्रिया में अनुचित मेमोरी हैंडलिंग के कारण क्रेडेंशियल प्रकटीकरण की भेद्यता से ग्रस्त है।
- प्रकाशित
- 28 फ़र॰ 2025
- अद्यतन
- 19 मार्च 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 अग॰ 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 69.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GeoVision ASManager विंडोज डेस्कटॉप एप्लिकेशन, संस्करण 6.1.2.0 या उससे कम (6.2.0 में ठीक किया गया), ASManagerService.exe प्रक्रिया में अनुचित मेमोरी हैंडलिंग के कारण क्रेडेंशियल प्रकटीकरण की भेद्यता से ग्रस्त है।
स्रोत
2जियोविज़न ASManager में मेमोरी डंपिंग के माध्यम से क्रेडेंशियल प्रकटीकरण प्रदर्शित करने वाला प्रूफ-ऑफ-कॉन्सेप्ट, जो अनधिकृत पहुंच और सिस्टम समझौता सक्षम करता है।
Giorgi Dograshvili · windows · 26 अग॰ 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।