CVE-2025-26788
StrongKey FIDO Server 4.15.1 से पहले के संस्करण में, एक गैर-डिस्कवरेबल (namedcredential) प्रवाह को डिस्कवरेबल लेनदेन के रूप में माना जाता है।
- प्रकाशित
- 14 फ़र॰ 2025
- अद्यतन
- 15 फ़र॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:Lकम · अगले 30 दिन
- प्रतिशत
- 39.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
StrongKey FIDO Server 4.15.1 से पहले के संस्करण में, एक गैर-डिस्कवरेबल (namedcredential) प्रवाह को डिस्कवरेबल लेनदेन के रूप में माना जाता है।
स्रोत
2CVE-2025-26788 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो WebAuthn क्रेडेंशियल आईडी हेरफेर को JavaScript हुकिंग के माध्यम से प्रदर्शित करता है, कमजोर वातावरण में प्रमाणीकरण को बायपास करने के लिए।
मजबूत कुंजी FIDO सर्वर प्राधिकरण बाईपास
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।