CVE-2025-60800
jshERP में अनुचित अभिगम नियंत्रण /jshERP-boot/user/info इंटरफ़ेस में अनुचित अभिगम नियंत्रण, jshERP के कमिट 90c411a तक के संस्करणों में, हमलावरों को एक क्राफ्टेड GET अनुरोध के माध्यम से संवेदनशील जानकारी तक पहुँचने...
- प्रकाशित
- 28 अक्टू॰ 2025
- अद्यतन
- 29 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 22.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# jshERP में अनुचित अभिगम नियंत्रण /jshERP-boot/user/info इंटरफ़ेस में अनुचित अभिगम नियंत्रण, jshERP के कमिट 90c411a तक के संस्करणों में, हमलावरों को एक क्राफ्टेड GET अनुरोध के माध्यम से संवेदनशील जानकारी तक पहुँचने की अनुमति देता है।
स्रोत
1VulDB सलाह: jshERP प्रमाणित /user/info IDOR और CVE-2025-60800 के बाद पासवर्ड-डाइजेस्ट रीप्ले
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।