CVE-2025-27893
Archer Platform 6 से 6.14.00202.10024 में, रिकॉर्ड निर्माण विशेषाधिकार वाला एक प्रमाणित उपयोगकर्ता GenericContent/Record.aspx?id= URI के माध्यम से कॉपी अनुरोध को इंटरसेप्ट और संशोधित करके निर्माण तिथि जैसे...
- प्रकाशित
- 11 मार्च 2025
- अद्यतन
- 8 अग॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 33.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Archer Platform 6 से 6.14.00202.10024 में, रिकॉर्ड निर्माण विशेषाधिकार वाला एक प्रमाणित उपयोगकर्ता GenericContent/Record.aspx?id= URI के माध्यम से कॉपी अनुरोध को इंटरसेप्ट और संशोधित करके निर्माण तिथि जैसे अपरिवर्तनीय (immutable) फ़ील्ड्स में हेरफेर कर सकता है। ध्यान दें: आपूर्तिकर्ता ने रिपोर्ट किए गए शोषण चरणों का विश्लेषण किया और पाया कि, हालाँकि उपयोगकर्ता अपरिवर्तनीय फ़ील्ड को संशोधित कर सकता है, व्यू मोड पर स्विच करने पर फ़ील्ड अपने मूल मान पर वापस आ जाता है, बिना डेटाबेस में कुछ भी सहेजे (और परिणामस्वरूप कोई प्रभाव नहीं पड़ता)।
स्रोत
1CVE-2025-27893 का विस्तृत खुलासा: Archer Platform 6.x में एक प्रमाणित वेब पैरामीटर हेरफेर भेद्यता जो अपरिवर्तनीय रिकॉर्ड फ़ील्ड के अनधिकृत संशोधन की अनुमति देती है, पुनरुत्पादन चरणों और शमन मार्गदर्शन के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।