CVE-2025-46408
AVTECH EagleEyes 2.0.0 में भेद्यता push.lite.avtech.com.AvtechLib.GetHttpsResponse और push.lite.avtech.com.Push_HttpService.getNewHttpClient विधियों में एक समस्या खोजी गई है।...
- प्रकाशित
- 15 सित॰ 2025
- अद्यतन
- 17 सित॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 49.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# AVTECH EagleEyes 2.0.0 में भेद्यता `push.lite.avtech.com.AvtechLib.GetHttpsResponse` और `push.lite.avtech.com.Push_HttpService.getNewHttpClient` विधियों में एक समस्या खोजी गई है। ये विधियाँ `ALLOW_ALL_HOSTNAME_VERIFIER` सेट करती हैं, जिससे डोमेन सत्यापन को दरकिनार कर दिया जाता है।
स्रोत
1- CVE-2025-46408अनुसंधान
EagleEyes Lite एंड्रॉइड एप्लिकेशन में अनुचित होस्टनेम सत्यापन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।