CVE-2025-52392
Soosyze CMS 2.0 रेट-लिमिटिंग और लॉकआउट तंत्र की कमी के कारण /user/login एंडपॉइंट के माध्यम से ब्रूट-फोर्स लॉगिन हमलों की अनुमति देता है। एक हमलावर बिना किसी प्रतिबंध के बार-बार लॉगिन प्रयास सबमिट कर सकता है, जिससे...
- प्रकाशित
- 13 अग॰ 2025
- अद्यतन
- 19 अग॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 अग॰ 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 56.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Soosyze CMS 2.0 रेट-लिमिटिंग और लॉकआउट तंत्र की कमी के कारण /user/login एंडपॉइंट के माध्यम से ब्रूट-फोर्स लॉगिन हमलों की अनुमति देता है। एक हमलावर बिना किसी प्रतिबंध के बार-बार लॉगिन प्रयास सबमिट कर सकता है, जिससे संभावित रूप से अनधिकृत प्रशासनिक पहुंच प्राप्त हो सकती है। यह भेद्यता CWE-307: अत्यधिक प्रमाणीकरण प्रयासों का अनुचित प्रतिबंध से मेल खाती है।
स्रोत
1- Soosyze CMS 2.0 - Brute Force Loginएक्सप्लॉइट
Beatriz Fresno Naumova · multiple · 18 अग॰ 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।