CVE-2025-65319
अनुलग्नक इंटरैक्शन कार्यक्षमता का उपयोग करते समय, Blue Mail 1.140.103 और उससे नीचे के संस्करण दस्तावेज़ों को Mark-of-the-Web टैग के बिना फ़ाइल सिस्टम में सहेजते हैं, जो हमलावरों को Windows OS और तृतीय-पक्ष सॉफ़्टवेयर...
- प्रकाशित
- 16 दिस॰ 2025
- अद्यतन
- 5 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 45.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
अनुलग्नक इंटरैक्शन कार्यक्षमता का उपयोग करते समय, Blue Mail 1.140.103 और उससे नीचे के संस्करण दस्तावेज़ों को Mark-of-the-Web टैग के बिना फ़ाइल सिस्टम में सहेजते हैं, जो हमलावरों को Windows OS और तृतीय-पक्ष सॉफ़्टवेयर दोनों के अंतर्निहित फ़ाइल सुरक्षा तंत्रों को बायपास करने की अनुमति देता है।
स्रोत
1Canary Mail या Blue mail का उपयोग करते समय असुरक्षित अनुलग्नक संभालना
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।