CVE-2025-63314
DDSN Interactive Acora CMS v10.7.1 में पासवर्ड रीसेट फ़ंक्शन में एक स्थिर पासवर्ड रीसेट टोकन हमलावरों को उपयोगकर्ता का पासवर्ड मनमाने ढंग से रीसेट करने और रीप्ले अटैक के माध्यम से पूर्ण खाता अधिग्रहण (account...
- प्रकाशित
- 12 जन॰ 2026
- अद्यतन
- 5 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Lकम · अगले 30 दिन
- प्रतिशत
- 21.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# DDSN Interactive Acora CMS v10.7.1 में पासवर्ड रीसेट फ़ंक्शन में एक स्थिर पासवर्ड रीसेट टोकन हमलावरों को उपयोगकर्ता का पासवर्ड मनमाने ढंग से रीसेट करने और रीप्ले अटैक के माध्यम से पूर्ण खाता अधिग्रहण (account takeover) करने की अनुमति देता है।
स्रोत
1CVE-2025-63314 का विस्तृत खुलासा: Acora CMS 10.7.1 में स्थिर, गैर-समाप्त होने वाला पासवर्ड रीसेट टोकन जो खाता अधिग्रहण और विशेषाधिकार वृद्धि को सक्षम करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।