CVE-2025-56513
NiceHash QuickMiner 6.12.0 सॉफ़्टवेयर अपडेट HTTP पर डिजिटल हस्ताक्षर या हैश जांच के बिना करता है। अपडेट URL पर ट्रैफ़िक को इंटरसेप्ट या रीडायरेक्ट करने में सक्षम हमलावर अपडेट प्रक्रिया को हाईजैक कर सकता है और मनमाने...
- प्रकाशित
- 30 सित॰ 2025
- अद्यतन
- 11 मई 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 38.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# NiceHash QuickMiner 6.12.0 सॉफ़्टवेयर अपडेट HTTP पर डिजिटल हस्ताक्षर या हैश जांच के बिना करता है। अपडेट URL पर ट्रैफ़िक को इंटरसेप्ट या रीडायरेक्ट करने में सक्षम हमलावर अपडेट प्रक्रिया को हाईजैक कर सकता है और मनमाने निष्पादन योग्य फ़ाइलें वितरित कर सकता है जो स्वचालित रूप से निष्पादित होती हैं, जिसके परिणामस्वरूप पूर्ण रिमोट कोड निष्पादन होता है। यह एक गंभीर सप्लाई चेन हमले का वेक्टर है। नोट: आपूर्तिकर्ता रिपोर्ट करता है कि http://update.nicehash.com URL का अस्तित्व एक मनगढ़ंत बात है, और HTTP (HTTPS के बजाय) का कोई अन्य उपयोग नहीं है।
स्रोत
1NiceHash QuickMiner अपडेट तंत्र (CVE-2025-56513) पर महत्वपूर्ण आपूर्ति-श्रृंखला भेद्यता अनुसंधान। इसमें तकनीकी विश्लेषण, हमले के परिदृश्य, प्रभाव मूल्यांकन और सुधार मार्गदर्शन शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।