CVE-2025-59366
AiCloud में प्रमाणीकरण-बायपास भेद्यता AiCloud में एक प्रमाणीकरण-बायपास भेद्यता मौजूद है। यह भेद्यता Samba कार्यक्षमता के अनपेक्षित दुष्प्रभाव से ट्रिगर हो सकती है, जिससे उचित प्राधिकरण के बिना विशिष्ट कार्यों के निष्पादन की अनुमति मिल सकती...
- प्रकाशित
- 25 नव॰ 2025
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- ASUS
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xमध्यम · अगले 30 दिन
- प्रतिशत
- 96.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# AiCloud में प्रमाणीकरण-बायपास भेद्यता AiCloud में एक प्रमाणीकरण-बायपास भेद्यता मौजूद है। यह भेद्यता Samba कार्यक्षमता के अनपेक्षित दुष्प्रभाव से ट्रिगर हो सकती है, जिससे उचित प्राधिकरण के बिना विशिष्ट कार्यों के निष्पादन की अनुमति मिल सकती है। अधिक जानकारी के लिए ASUS सुरक्षा सलाहकार में ASUS राउटर फर्मवेयर के लिए सुरक्षा अद्यतन अनुभाग देखें।
स्रोत
1- ASUS-AiCloud-RCEएक्सप्लॉइट
SETROOTCERTIFICATE (/etc/cert.pem.1 लिखें) + APPLYAPP (RC_SERVICE निष्पादन). संदर्भ: CVE-2025-2492, CVE-2024-12912, CVE-2025-59366; runZero; routersploit; ASUS advisory.
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।