CVE-2025-50944
AVTECH EagleEyes 2.0.0 में MySSLSocketFactoryNew.checkServerTrusted में सुरक्षा भेद्यता AVTECH EagleEyes 2.0.0 की...
- प्रकाशित
- 15 सित॰ 2025
- अद्यतन
- 15 सित॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 18.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# AVTECH EagleEyes 2.0.0 में MySSLSocketFactoryNew.checkServerTrusted में सुरक्षा भेद्यता AVTECH EagleEyes 2.0.0 की push.lite.avtech.com.MySSLSocketFactoryNew.checkServerTrusted विधि में एक समस्या पाई गई। checkServerTrusted में उपयोग किया जाने वाला कस्टम X509TrustManager केवल प्रमाणपत्र की समाप्ति तिथि की जाँच करता है, जिससे उचित TLS श्रृंखला सत्यापन को छोड़ दिया जाता है।
स्रोत
1- CVE-2025-50944अनुसंधान
EagleEyes Lite एंड्रॉइड एप्लिकेशन में अनुचित प्रमाणपत्र श्रृंखला सत्यापन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।