CVE-2025-4679
Synology Active Backup for Microsoft 365 में एक भेद्यता दूरस्थ प्रमाणित हमलावरों को अनिर्दिष्ट वेक्टरों के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देती है।
- प्रकाशित
- 16 मई 2025
- अद्यतन
- 2 जुल॰ 2025
- सीएनए असाइन करना
- synology
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 63.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Synology Active Backup for Microsoft 365 में एक भेद्यता दूरस्थ प्रमाणित हमलावरों को अनिर्दिष्ट वेक्टरों के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देती है।
स्रोत
1अलग-थलग शैक्षिक लैब जो CVE-2025-4679 OAuth क्रेडेंशियल एक्सपोज़र का अनुकरण करता है। 100% सुरक्षित वातावरण में व्यावहारिक अभ्यास, ट्रैफ़िक विश्लेषण और CTF चुनौतियों के माध्यम से आक्रामक और रक्षात्मक सुरक्षा सीखें।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।