CVE-2025-48461
कमजोर सत्र कुकी एन्ट्रॉपी
- प्रकाशित
- 24 जून 2025
- अद्यतन
- 25 जून 2025
- सीएनए असाइन करना
- CSA
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 38.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
भेद्यता का सफल शोषण एक अनप्रमाणित हमलावर को ब्रूट फोर्स अनुमान लगाने और खाता अधिग्रहण करने की अनुमति दे सकता है, क्योंकि सत्र कुकीज़ पूर्वानुमान योग्य होती हैं, जिससे हमलावरों को रूट, एडमिन या उपयोगकर्ता पहुंच प्राप्त करने और पासवर्ड रीसेट करने की संभावना मिल सकती है।
स्रोत
1एडवांटेक WISE-4060 IoT पोर्टल में अनुमानित सत्र कुकी भेद्यता (CVE-2025-48461) का तकनीकी प्रकटीकरण, जो व्यवस्थापक पहुँच के लिए ब्रूटफोर्स प्रमाणीकरण बाईपास सक्षम करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।