CVE-2025-5781
हिताची कॉन्फ़िगरेशन मैनेजर, हिताची ऑप्स सेंटर एपीआई कॉन्फ़िगरेशन मैनेजर में सूचना एक्सपोज़र भेद्यता
- प्रकाशित
- 25 फ़र॰ 2026
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- Hitachi
- साक्ष्य देखे गए
- 12 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 3.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Hitachi Ops Center API Configuration Manager, Hitachi Configuration Manager, Hitachi Device Manager में सूचना एक्सपोज़र भेद्यता सत्र अपहरण की अनुमति देती है यह समस्या निम्नलिखित को प्रभावित करती है: Hitachi Ops Center API Configuration Manager: 10.0.0-00 से 11.0.5-00 से पहले; Hitachi Configuration Manager: 8.5.1-00 से 11.0.5-00 से पहले; Hitachi Device Manager: 8.4.1-00 से 8.6.5-00 से पहले।
स्रोत
2- CVE-2025-5781एक्सप्लॉइट
FreePBX में CVE-2025-57819 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: AJAX API में SQL इंजेक्शन के माध्यम से मनमाना PHP कोड निष्पादित करना, एक स्थायी वेबशेल बनाना, और रिवर्स शेल ट्रिगर करना।
FreePBX एंडपॉइंट मॉड्यूल CVE-2025-5781 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: बिना प्रमाणीकरण वाले SQL इंजेक्शन को डेटाबेस हेरफेर और अनुसूचित कार्य निष्पादन के साथ जोड़कर रिमोट कोड निष्पादन प्राप्त करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।