CVE-2025-65900
Kalmia CMS संस्करण 0.2.0 में /kal-api/auth/users API एंडपॉइंट में एक गलत एक्सेस नियंत्रण (Incorrect Access Control) भेद्यता मौजूद है। बैकएंड में अपर्याप्त अनुमति सत्यापन और अत्यधिक डेटा एक्सपोज़र के कारण,...
- प्रकाशित
- 4 दिस॰ 2025
- अद्यतन
- 5 दिस॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 23.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Kalmia CMS संस्करण 0.2.0 में /kal-api/auth/users API एंडपॉइंट में एक गलत एक्सेस नियंत्रण (Incorrect Access Control) भेद्यता मौजूद है। बैकएंड में अपर्याप्त अनुमति सत्यापन और अत्यधिक डेटा एक्सपोज़र के कारण, बुनियादी पढ़ने की अनुमति वाला एक प्रमाणित उपयोगकर्ता प्लेटफ़ॉर्म के सभी उपयोगकर्ताओं की संवेदनशील जानकारी प्राप्त कर सकता है।
स्रोत
1- CVE-2025-65900एक्सप्लॉइट
DifuseHQ Kalmia CMS संस्करण 0.2.0 में /kal-api/auth/users API एंडपॉइंट में गलत एक्सेस नियंत्रण भेद्यता शामिल है। बैकएंड में अपर्याप्त अनुमति सत्यापन और अत्यधिक डेटा एक्सपोजर के कारण, बुनियादी पढ़ने की अनुमति वाला एक प्रमाणित उपयोगकर्ता सभी प्लेटफ़ॉर्म उपयोगकर्ताओं के लिए संवेदनशील जानकारी प्राप्त कर सकता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।