CVE-2025-59886
Eaton xComfort ECI के वेब इंटरफ़ेस के एक एंडपॉइंट पर अनुचित इनपुट सत्यापन, डिवाइस तक नेटवर्क पहुंच रखने वाले हमलावर को विशेषाधिकार प्राप्त उपयोगकर्ता कमांड निष्पादित करने में सक्षम बना सकता है। जैसे-जैसे साइबर सुरक्षा मानक...
- प्रकाशित
- 23 दिस॰ 2025
- अद्यतन
- 23 दिस॰ 2025
- सीएनए असाइन करना
- Eaton
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 25.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Eaton xComfort ECI के वेब इंटरफ़ेस के एक एंडपॉइंट पर अनुचित इनपुट सत्यापन, डिवाइस तक नेटवर्क पहुंच रखने वाले हमलावर को विशेषाधिकार प्राप्त उपयोगकर्ता कमांड निष्पादित करने में सक्षम बना सकता है। जैसे-जैसे साइबर सुरक्षा मानक विकसित होते रहते हैं और आज की हमारी आवश्यकताओं को पूरा करने के लिए, Eaton ने उत्पाद को बंद करने का निर्णय लिया है। सेवानिवृत्ति या समर्थन समाप्त होने पर, कोई नया सुरक्षा अपडेट, गैर-सुरक्षा अपडेट, या भुगतान किए गए सहायता विकल्प, या ऑनलाइन तकनीकी सामग्री अपडेट उपलब्ध नहीं होंगे।
स्रोत
1CVE-2025-59886 कमजोरी के लिए एक्सप्लॉइट, जो सुरक्षा परीक्षण और कमजोरी सत्यापन के लिए प्रूफ-ऑफ-कॉन्सेप्ट कोड प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।