CVE-2025-50110
AVTECH EagleEyes Lite 2.0.0 में संवेदनशील जानकारी का रिसाव AVTECH EagleEyes Lite 2.0.0 के push.lite.avtech.com.AvtechLib.GetHttpsResponse मेथड में एक समस्या पाई गई है।...
- प्रकाशित
- 15 सित॰ 2025
- अद्यतन
- 15 सित॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 19.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# AVTECH EagleEyes Lite 2.0.0 में संवेदनशील जानकारी का रिसाव AVTECH EagleEyes Lite 2.0.0 के push.lite.avtech.com.AvtechLib.GetHttpsResponse मेथड में एक समस्या पाई गई है। GetHttpsResponse मेथड संवेदनशील जानकारी — जिसमें आंतरिक सर्वर URL, खाता ID, पासवर्ड और डिवाइस टोकन शामिल हैं — को HTTPS के माध्यम से सादे पाठ (plaintext) क्वेरी पैरामीटर के रूप में प्रसारित करता है।
स्रोत
1- CVE-2025-50110अनुसंधान
EagleEyes Lite एंड्रॉइड एप्लिकेशन में संवेदनशील जानकारी का क्लियरटेक्स्ट प्रसारण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।