CVE-2025-63729
Syrotech SY-GPON-1110-WDONT SYRO_3.7L_3.1.02-240517 में एक समस्या पाई गई जो हमलावरों को फर्मवेयर के etc फ़ोल्डर में .pem प्रारूप में SSL निजी कुंजी, CA प्रमाणपत्र, SSL प्रमाणपत्र, और क्लाइंट प्रमाणपत्र निकालने...
- प्रकाशित
- 25 नव॰ 2025
- अद्यतन
- 25 नव॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 0.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Syrotech SY-GPON-1110-WDONT SYRO_3.7L_3.1.02-240517 में एक समस्या पाई गई जो हमलावरों को फर्मवेयर के etc फ़ोल्डर में .pem प्रारूप में SSL निजी कुंजी, CA प्रमाणपत्र, SSL प्रमाणपत्र, और क्लाइंट प्रमाणपत्र निकालने की अनुमति देती है।
स्रोत
1CVE-2025-63729 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो Syrotech SY-GPON-1110 राउटर को लक्षित करता है, भेद्यता प्रदर्शित करता है और सुरक्षा परीक्षण के लिए एक कार्यशील एक्सप्लॉइट प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।