CVE-2025-58443
FOG का प्रमाणीकरण बायपास पूर्ण SQL DB डंप की ओर ले जाता है
- प्रकाशित
- 6 सित॰ 2025
- अद्यतन
- 8 सित॰ 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:H/SI:H/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xमध्यम · अगले 30 दिन
- प्रतिशत
- 97.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FOG एक मुफ़्त ओपन-सोर्स क्लोनिंग/इमेजिंग/रेस्क्यू सुइट/इन्वेंट्री प्रबंधन प्रणाली है। संस्करण 1.5.10.1673 और उससे नीचे के संस्करणों में एक प्रमाणीकरण बायपास भेद्यता मौजूद है। एक हमलावर के लिए बिना प्रमाणीकरण के DB डंप करना संभव है, जिसमें वे बिना क्रेडेंशियल्स के पूरा SQL DB निकाल सकते हैं। एक फिक्स 9/15/2025 को जारी होने की उम्मीद है। इस भेद्यता को तुरंत संबोधित करने के लिए, dev-branch या working-1.6 branch में से किसी एक के नवीनतम संस्करण में अपग्रेड करें। यह तत्काल जोखिम के बारे में चिंतित उपयोगकर्ताओं के लिए समस्या को पैच कर देगा। चरण-दर-चरण अपग्रेड निर्देशों के लिए FOG Project दस्तावेज़ देखें: https://docs.fogproject.org/en/latest/install-fog-server#choosing-a-fog-version.
स्रोत
1- CVE-2025-58443एक्सप्लॉइट
FOGProject प्रमाणीकरण बायपास CVE-2025-58443 एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।