CVE-2025-56019
Agasta Easytouch+ संस्करण 9.3.97 में एक असुरक्षित अनुमति भेद्यता मौजूद है। यह डिवाइस अनधिकृत मोबाइल एप्लिकेशनों को प्रमाणीकरण के बिना ब्लूटूथ लो एनर्जी (BLE) के माध्यम से कनेक्ट करने की अनुमति देता है। एक बार अनधिकृत...
- प्रकाशित
- 2 अक्टू॰ 2025
- अद्यतन
- 2 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 26.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Agasta Easytouch+ संस्करण 9.3.97 में एक असुरक्षित अनुमति भेद्यता मौजूद है। यह डिवाइस अनधिकृत मोबाइल एप्लिकेशनों को प्रमाणीकरण के बिना ब्लूटूथ लो एनर्जी (BLE) के माध्यम से कनेक्ट करने की अनुमति देता है। एक बार अनधिकृत कनेक्शन स्थापित हो जाने पर, वैध एप्लिकेशन कनेक्ट करने में असमर्थ हो जाते हैं, जिससे सेवा से वंचित (denial of service) की स्थिति उत्पन्न होती है। इस हमले के लिए डिवाइस की निकटता आवश्यक होती है, जिससे इसे निकटवर्ती नेटवर्क स्थान से शोषित किया जा सकता है।
स्रोत
1यह रिपोर्ट CVE-2025-56019 के लिए है जो Easytouch+ उत्पाद में BLE प्रमाणीकरण भेद्यता के लिए आरक्षित है, जो खोजकर्ता Yashodhan Vivek Mandke को सौंपी गई है। कृपया इस रिपोजिटरी में रिपोर्ट PDF डाउनलोड करें।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।