CVE-2025-4866
weibocom rill-flow प्रबंधन कंसोल में कोड इंजेक्शन
- प्रकाशित
- 18 मई 2025
- अद्यतन
- 19 मई 2025
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 47.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
weibocom rill-flow 0.1.18 में एक भेद्यता पाई गई। इसे क्रिटिकल के रूप में वर्गीकृत किया गया है। Management Console घटक का एक अज्ञात फ़ंक्शन प्रभावित है। हेरफेर से कोड इंजेक्शन होता है। हमले को दूरस्थ रूप से शुरू करना संभव है। एक्सप्लॉइट को सार्वजनिक रूप से प्रकट किया जा चुका है और इसका उपयोग किया जा सकता है।
स्रोत
1# android-ble-cve-2025-4866 🔐 **CVE-2025-4866 के लिए PoC — Android BLE भेद्यता (सार्वजनिक संस्करण)** 📡 Android उपकरणों पर BLE प्राधिकरण में कमज़ोरी का शोषण (केवल सार्वजनिक PoC)। 👨💻 BloodCode Labs द्वारा विकसित — 2025।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।