CVE-2025-47227
उत्पादन वातावरण विस्तार में नेटमेक स्क्रिप्टकेस 9.12.006 (23) तक, व्यवस्थापक पासवर्ड रीसेट तंत्र को गलत तरीके से संभाला जाता है। login.php पर GET और POST दोनों अनुरोध करना पर्याप्त है। एक अनधिकृत हमलावर तब व्यवस्थापक खाता...
- प्रकाशित
- 5 जुल॰ 2025
- अद्यतन
- 7 जुल॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 80.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# उत्पादन वातावरण विस्तार में नेटमेक स्क्रिप्टकेस 9.12.006 (23) तक, व्यवस्थापक पासवर्ड रीसेट तंत्र को गलत तरीके से संभाला जाता है। login.php पर GET और POST दोनों अनुरोध करना पर्याप्त है। एक अनधिकृत हमलावर तब व्यवस्थापक खाता अधिग्रहण के माध्यम से प्रमाणीकरण को बायपास कर सकता है।
स्रोत
2- CVE-2025-47227एक्सप्लॉइट
CVE-2025-47227 के लिए शोषण - ScriptCase पासवर्ड रीसेट (प्री-प्रमाणीकरण)
- CVE-2025-47227_CVE-2025-47228एक्सप्लॉइट
ScriptCase पूर्व-प्रमाणीकृत रिमोट कमांड निष्पादन शोषण स्क्रिप्ट (CVE-2025-47227, CVE-2025-47228)।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।