CVE-2025-65925
2025-06-13 से पहले Zeroheight (SaaS) में एक समस्या पाई गई। एक पुराना (legacy) उपयोगकर्ता-निर्माण API मार्ग इच्छित ईमेल सत्यापन चरण को पूर्ण किए बिना खाते बनाने की अनुमति देता था। यद्यपि असत्यापित खाते उत्पाद की...
- प्रकाशित
- 30 दिस॰ 2025
- अद्यतन
- 2 जन॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 16.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
2025-06-13 से पहले Zeroheight (SaaS) में एक समस्या पाई गई। एक पुराना (legacy) उपयोगकर्ता-निर्माण API मार्ग इच्छित ईमेल सत्यापन चरण को पूर्ण किए बिना खाते बनाने की अनुमति देता था। यद्यपि असत्यापित खाते उत्पाद की कार्यक्षमता तक नहीं पहुँच सकते थे, यह व्यवहार इच्छित सत्यापन नियंत्रणों को दरकिनार कर देता था और अनपेक्षित खाता निर्माण की अनुमति देता था। इससे स्पैम/नकली खाता निर्माण या संसाधन उपयोग पर प्रभाव संभव हो सकता था। किसी डेटा के उजागर होने या मौजूदा खातों तक अनधिकृत पहुँच की कोई सूचना नहीं मिली।
स्रोत
1स्वतंत्र सुरक्षा निष्कर्ष – Zeroheight खाता निर्माण बाईपास, सत्यापन प्रवर्तन की कमी के माध्यम से (जून 2025 में पैच किया गया)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।