CVE-2025-60425
Nagios Fusion v2024R1.2 और v2024R2, दो-कारक प्रमाणीकरण तंत्र सक्षम होने पर पहले से मौजूद सत्र टोकनों को अमान्य नहीं करता है, जिससे हमलावरों को सत्र अपहरण हमला करने की अनुमति मिलती है।
- प्रकाशित
- 27 अक्टू॰ 2025
- अद्यतन
- 27 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:Lकम · अगले 30 दिन
- प्रतिशत
- 58.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Nagios Fusion v2024R1.2 और v2024R2, दो-कारक प्रमाणीकरण तंत्र सक्षम होने पर पहले से मौजूद सत्र टोकनों को अमान्य नहीं करता है, जिससे हमलावरों को सत्र अपहरण हमला करने की अनुमति मिलती है।
स्रोत
12FA सक्षम करने के बाद Nagios Fusion सत्र दृढ़ता पर विस्तृत भेद्यता रिपोर्ट, जिसमें CVE-2025-60425, प्रभावित संस्करण, शमन अनुशंसाएँ और प्रकटीकरण समयरेखा शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।