CVE-2025-63666
Tenda AC15 v15.03.05.18_multi एक प्रमाणीकरण कुकी जारी करता है जो खाते के पासवर्ड हैश को क्लाइंट के सामने उजागर करता है और सत्र पहचानकर्ता के रूप में एक छोटा, कम-एन्ट्रॉपी सफिक्स उपयोग करता है। नेटवर्क एक्सेस या पीड़ित के...
- प्रकाशित
- 12 नव॰ 2025
- अद्यतन
- 18 नव॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 39.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Tenda AC15 v15.03.05.18_multi एक प्रमाणीकरण कुकी जारी करता है जो खाते के पासवर्ड हैश को क्लाइंट के सामने उजागर करता है और सत्र पहचानकर्ता के रूप में एक छोटा, कम-एन्ट्रॉपी सफिक्स उपयोग करता है। नेटवर्क एक्सेस या पीड़ित के ब्राउज़र में JS चलाने की क्षमता रखने वाला एक हमलावर कुकी चुरा सकता है और उसे दोबारा चलाकर संरक्षित संसाधनों तक पहुँच प्राप्त कर सकता है।
स्रोत
1Tenda AC15 कुकी एक्सपोज़र
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।