CVE-2025-27580
NIH BRICS (उर्फ Biomedical Research Informatics Computing System) 14.0.0-67 तक पूर्वानुमानित टोकन उत्पन्न करता है (जो उपयोगकर्ता नाम, समय और स्थिर 7Dl9#dj- स्ट्रिंग पर निर्भर करते हैं) और इस...
- प्रकाशित
- 23 अप्रैल 2025
- अद्यतन
- 24 अप्रैल 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 51.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
NIH BRICS (उर्फ Biomedical Research Informatics Computing System) 14.0.0-67 तक पूर्वानुमानित टोकन उत्पन्न करता है (जो उपयोगकर्ता नाम, समय और स्थिर 7Dl9#dj- स्ट्रिंग पर निर्भर करते हैं) और इस प्रकार Common Access Card (CAC) धारण करने वाले अप्रमाणित उपयोगकर्ताओं को विशेषाधिकार बढ़ाने और किसी भी खाते, जिसमें व्यवस्थापक भी शामिल हैं, से समझौता करने की अनुमति देता है।
स्रोत
1- CVE-2025-27580एक्सप्लॉइट
CVE-2025-27580 के लिए एक्सप्लॉइट: NIH BRICS 14.0.0-67 तक के संस्करणों में एक पूर्वानुमानित टोकन भेद्यता, बिना प्रमाणीकरण वाले उपयोगकर्ताओं को Common Access Card (CAC) की सहायता से विशेषाधिकारों में वृद्धि करने और किसी भी खाते—जिसमें व्यवस्थापक खाते भी शामिल हैं—से समझौता करने में सक्षम बनाती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।