CVE-2025-5095
Burk Technology ARC Solo: महत्वपूर्ण कार्य के लिए प्रमाणीकरण का अभाव
- प्रकाशित
- 8 अग॰ 2025
- अद्यतन
- 8 अग॰ 2025
- सीएनए असाइन करना
- icscert
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 59.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Burk Technology ARC Solo का पासवर्ड परिवर्तन तंत्र उचित प्रमाणीकरण प्रक्रियाओं के बिना उपयोग किया जा सकता है, जिससे एक हमलावर डिवाइस पर नियंत्रण कर सकता है। पासवर्ड परिवर्तन अनुरोध को वैध क्रेडेंशियल प्रदान किए बिना सीधे डिवाइस के HTTP एंडपॉइंट पर भेजा जा सकता है। सिस्टम उचित प्रमाणीकरण या सत्र सत्यापन लागू नहीं करता है, जिससे अनुरोध की वैधता की पुष्टि किए बिना पासवर्ड परिवर्तन आगे बढ़ जाता है।
स्रोत
1CVE-2025-5095 के लिए Python POC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।