CVE-2025-46811
SUSE Multi Linux Manager असुरक्षित वेबसॉकेट एंडपॉइंट के माध्यम से कोड निष्पादन की अनुमति देता है
- प्रकाशित
- 30 जुल॰ 2025
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- suse
- साक्ष्य देखे गए
- 30 अप्रैल 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xमध्यम · अगले 30 दिन
- प्रतिशत
- 95.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SUSE Linux Manager में एक Missing Authorization भेद्यता किसी भी व्यक्ति को, जिसके पास SUSE Manager के पोर्ट 443 से कनेक्ट करने की क्षमता है, किसी भी क्लाइंट पर रूट (root) के रूप में कोई भी कमांड चलाने की अनुमति देती है। यह समस्या इन्हें प्रभावित करती है: Container suse/manager/5.0/x86_64/server:5.0.5.7.30.1: ? से 5.0.27-150600.3.33.1 से पहले तक; Image SLES15-SP4-Manager-Server-4-3-BYOS: ? से 4.3.87-150400.3.110.2 से पहले तक; Image SLES15-SP4-Manager-Server-4-3-BYOS-Azure: ? से 4.3.87-150400.3.110.2 से पहले तक; Image SLES15-SP4-Manager-Server-4-3-BYOS-EC2: ? से 4.3.87-150400.3.110.2 से पहले तक; Image SLES15-SP4-Manager-Server-4-3-BYOS-GCE: ? से 4.3.87-150400.3.110.2 से पहले तक; SUSE Manager Server Module 4.3: ? से 4.3.87-150400.3.110.2 से पहले तक।
स्रोत
3- CVE-2025-46811एक्सप्लॉइट
CVE-2025-46811
- CVE-2025-46811-challengeअनुसंधान
Ansible द्वारा तैनात असुरक्षित VM लैब, जो openSUSE पर CVE-2025-46811 भेद्यता अनुसंधान और एक्सप्लॉइटेशन अभ्यास के लिए एक व्यावहारिक सुरक्षा चुनौती वातावरण प्रदान करती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।