CVE-2025-41656
पिल्ज़: नोड-रेड एकीकरण में अनुपस्थित प्रमाणीकरण
- प्रकाशित
- 1 जुल॰ 2025
- अद्यतन
- 1 जुल॰ 2025
- सीएनए असाइन करना
- CERTVDE
- साक्ष्य देखे गए
- 15 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक अनधिकृत रिमोट हमलावर प्रभावित डिवाइसों पर उच्च विशेषाधिकारों के साथ मनमाने कमांड चला सकता है, क्योंकि Node_RED सर्वर के लिए प्रमाणीकरण डिफ़ॉल्ट रूप से कॉन्फ़िगर नहीं किया गया है।
स्रोत
1इस रिपॉज़िटरी में CVE-2025-41656 के लिए PoC का परीक्षण और निष्पादन करने हेतु आवश्यक कोड और फ़ाइलें शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।