CVE-2025-52689
OmniAccess Stellar वेब प्रबंधन इंटरफ़ेस में कमज़ोर सत्र आईडी जाँच
- प्रकाशित
- 16 जुल॰ 2025
- अद्यतन
- 16 जुल॰ 2025
- सीएनए असाइन करना
- CSA
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
भेद्यता का सफल शोषण एक अनप्रमाणित हमलावर को लॉगिन अनुरोध को स्पूफ करके प्रशासक विशेषाधिकारों के साथ एक वैध सत्र आईडी प्राप्त करने की अनुमति दे सकता है, जिससे संभावित रूप से हमलावर एक्सेस प्वाइंट के व्यवहार को संशोधित कर सकता है।
स्रोत
1CVE-2025-52689 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Alcatel-Lucent Enterprise AP1361D वाई-फाई एक्सेस पॉइंट्स में प्रमाणीकरण बाइपास है, जो सत्र अपहरण और डिवाइस नियंत्रण सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।