CVE-2025-65742
Newgen OmniDocs v11.0 में एक बिना प्रमाणीकरण वाली Broken Function Level Authorization (BFLA) भेद्यता मौजूद है, जो हमलावरों को एक विशेष रूप से तैयार किए गए API अनुरोध के माध्यम से संवेदनशील जानकारी...
- प्रकाशित
- 15 दिस॰ 2025
- अद्यतन
- 15 दिस॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 22.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Newgen OmniDocs v11.0 में एक बिना प्रमाणीकरण वाली Broken Function Level Authorization (BFLA) भेद्यता मौजूद है, जो हमलावरों को एक विशेष रूप से तैयार किए गए API अनुरोध के माध्यम से संवेदनशील जानकारी प्राप्त करने और पूर्ण खाता अधिग्रहण (full account takeover) निष्पादित करने की अनुमति देती है।
स्रोत
1CVE-2025-65742 के लिए सलाह — Newgen OmniDocs LDAP Admin BFLA
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।