CVE-2025-41228
VMware ESXi और vCenter Server में रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता
- प्रकाशित
- 20 मई 2025
- अद्यतन
- 24 जून 2025
- सीएनए असाइन करना
- vmware
- साक्ष्य देखे गए
- 11 अग॰ 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 57.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
VMware ESXi और vCenter Server में अनुचित इनपुट सत्यापन के कारण एक reflected cross-site scripting भेद्यता मौजूद है। कुछ ESXi होस्ट या vCenter Server URL पथों के लॉगिन पृष्ठ तक नेटवर्क पहुँच रखने वाला कोई दुर्भावनापूर्ण अभिकर्ता कुकीज़ चुराने या दुर्भावनापूर्ण वेबसाइटों पर पुनर्निर्देशित करने के लिए इस समस्या का शोषण कर सकता है।
स्रोत
1Imraan Khan (Lich-Sec) · multiple · 11 अग॰ 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।