CVE-2025-52694
मनमाने SQL कमांड्स का निष्पादन
- प्रकाशित
- 12 जन॰ 2026
- अद्यतन
- 26 जन॰ 2026
- सीएनए असाइन करना
- CSA
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SQL इंजेक्शन भेद्यता का सफलतापूर्वक शोषण करने पर, एक अनधिकृत रिमोट हमलावर, जब यह सेवा इंटरनेट पर उजागर होती है, कमजोर सेवा पर मनमाना SQL कमांड निष्पादित कर सकता है, जिससे डेटा की गोपनीयता, अखंडता और उपलब्धता प्रभावित हो सकती है। प्रभावित उत्पाद संस्करणों के उपयोगकर्ताओं और व्यवस्थापकों को सलाह दी जाती है कि वे तुरंत नवीनतम संस्करणों में अपडेट करें।
स्रोत
1CVE-2025-52694 एडवांटेक IoTSuite/SaaS-Composer में गंभीर SQL इंजेक्शन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।