CVE-2025-65318
अनुलग्नक इंटरैक्शन कार्यक्षमता का उपयोग करते समय, Canary Mail 5.1.40 और उससे नीचे के संस्करण दस्तावेज़ों को बिना Mark-of-the-Web टैग के फ़ाइल सिस्टम में सहेजते हैं, जिससे हमलावर Windows OS और तृतीय-पक्ष सॉफ़्टवेयर...
- प्रकाशित
- 16 दिस॰ 2025
- अद्यतन
- 5 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 45.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
अनुलग्नक इंटरैक्शन कार्यक्षमता का उपयोग करते समय, Canary Mail 5.1.40 और उससे नीचे के संस्करण दस्तावेज़ों को बिना Mark-of-the-Web टैग के फ़ाइल सिस्टम में सहेजते हैं, जिससे हमलावर Windows OS और तृतीय-पक्ष सॉफ़्टवेयर दोनों के अंतर्निहित फ़ाइल सुरक्षा तंत्रों को बायपास कर सकते हैं।
स्रोत
1Canary Mail या Blue mail का उपयोग करते समय असुरक्षित अनुलग्नक संभालना
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।