CVE-2025-65753
Guardian Gryphon v01.06.0006.22 के TLS प्रमाणीकरण तंत्र में एक समस्या हमलावरों को रूट के रूप में कमांड निष्पादित करने की अनुमति देती है।
- प्रकाशित
- 17 फ़र॰ 2026
- अद्यतन
- 5 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 29.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Guardian Gryphon v01.06.0006.22 के TLS प्रमाणीकरण तंत्र में एक समस्या हमलावरों को रूट के रूप में कमांड निष्पादित करने की अनुमति देती है।
स्रोत
1CVE-2025-65753 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण: अनुचित TLS प्रमाणपत्र सत्यापन के माध्यम से Gryphon Guardian एक्सेस पॉइंट पर दूरस्थ कोड निष्पादन, जिससे MitM और DNS स्पूफिंग हमले संभव होते हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।