CVE-2025-29557
ExaGrid EX10 6.3 - 7.0.1.P08, MailConfiguration API एंडपॉइंट में अनुचित अभिगम नियंत्रण (Incorrect Access Control) की भेद्यता से ग्रस्त है, जहाँ ऑपरेटर-स्तरीय विशेषाधिकारों वाले उपयोगकर्ता सादे पाठ...
- प्रकाशित
- 31 जुल॰ 2025
- अद्यतन
- 31 जुल॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 12.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ExaGrid EX10 6.3 - 7.0.1.P08, MailConfiguration API एंडपॉइंट में अनुचित अभिगम नियंत्रण (Incorrect Access Control) की भेद्यता से ग्रस्त है, जहाँ ऑपरेटर-स्तरीय विशेषाधिकारों वाले उपयोगकर्ता सादे पाठ (plaintext) पासवर्ड सहित SMTP क्रेडेंशियल्स प्राप्त करने के लिए HTTP अनुरोध जारी कर सकते हैं।
स्रोत
1- CVE-2025-29557जानकारीपूर्ण
ExaGrid EX10 MailConfiguration API एक्सेस नियंत्रण दोष का दस्तावेजीकरण करता है जो प्रमाणित ऑपरेटरों को प्लेनटेक्स्ट SMTP क्रेडेंशियल लीक करता है, हमले के वैक्टर और शमन के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।