CVE-2025-52914
Mitel MiCollab 10.0 से SP1 FP1 (10.0.1.101) तक के Suite Applications Services घटक में एक भेद्यता, किसी प्रमाणित हमलावर को उपयोगकर्ता इनपुट के अपर्याप्त सत्यापन के कारण SQL इंजेक्शन हमला करने की...
- प्रकाशित
- 8 अग॰ 2025
- अद्यतन
- 8 अग॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 49.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mitel MiCollab 10.0 से SP1 FP1 (10.0.1.101) तक के Suite Applications Services घटक में एक भेद्यता, किसी प्रमाणित हमलावर को उपयोगकर्ता इनपुट के अपर्याप्त सत्यापन के कारण SQL इंजेक्शन हमला करने की अनुमति दे सकती है। एक सफल शोषण हमलावर को मनमाने SQL डेटाबेस कमांड निष्पादित करने की अनुमति दे सकता है।
स्रोत
1- CVE-2025-52914पता लगाना
CVE-2025-52914 के लिए पहचान
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।