CVE-2025-28062
ERPNEXT 14.82.1 और 14.74.3 में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता खोजी गई थी। CSRF सुरक्षा की कमी के कारण, यह भेद्यता एक हमलावर को उपयोगकर्ता विलोपन, पासवर्ड रीसेट और विशेषाधिकार वृद्धि जैसी अनधिकृत क्रियाएँ...
- प्रकाशित
- 5 मई 2025
- अद्यतन
- 13 मई 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 मई 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 53.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ERPNEXT 14.82.1 और 14.74.3 में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता खोजी गई थी। CSRF सुरक्षा की कमी के कारण, यह भेद्यता एक हमलावर को उपयोगकर्ता विलोपन, पासवर्ड रीसेट और विशेषाधिकार वृद्धि जैसी अनधिकृत क्रियाएँ करने की अनुमति देती है।
स्रोत
2अवधारणा प्रमाण
Ahmed Thaiban · python · 6 मई 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।