CVE-2025-66391
Citrix Cloud में 2025-11-10 तक, केवल-पढ़ने की पहुंच वाला खाता लेखन कार्यों के लिए वर्कफ़्लो की शुरुआत ट्रिगर कर सकता है, उदाहरण के लिए, जब हमलावर किसी उपयोगकर्ता खाते का पासवर्ड रीसेट करने का प्रयास करता है, तो सिस्टम...
- प्रकाशित
- 17 जून 2026
- अद्यतन
- 17 जून 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 32.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Citrix Cloud में 2025-11-10 तक, केवल-पढ़ने की पहुंच वाला खाता लेखन कार्यों के लिए वर्कफ़्लो की शुरुआत ट्रिगर कर सकता है, उदाहरण के लिए, जब हमलावर किसी उपयोगकर्ता खाते का पासवर्ड रीसेट करने का प्रयास करता है, तो सिस्टम हमलावर-नियंत्रित ईमेल पते पर एक वन-टाइम पासवर्ड भेज देगा।
स्रोत
1- CVE-2025-66391अनुसंधान
CVE-2025-66391 के आसपास भेद्यता अनुसंधान का समर्थन करता है, जिसमें पहचान, विश्लेषण और पुनरुत्पादन कार्यप्रवाह शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।