CVE-2025-66698
सिमेंटिक मशीन v5.4.8 में एक समस्या सिमेंटिक मशीन v5.4.8 में एक समस्या हमलावरों को विभिन्न API एंडपॉइंट्स पर एक क्राफ्टेड HTTP अनुरोध भेजकर प्रमाणीकरण को बायपास करने की अनुमति देती है।
- प्रकाशित
- 13 जन॰ 2026
- अद्यतन
- 5 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 41.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# सिमेंटिक मशीन v5.4.8 में एक समस्या सिमेंटिक मशीन v5.4.8 में एक समस्या हमलावरों को विभिन्न API एंडपॉइंट्स पर एक क्राफ्टेड HTTP अनुरोध भेजकर प्रमाणीकरण को बायपास करने की अनुमति देती है।
स्रोत
1CVE-2025-66698 के लिए अवधारणा का प्रमाण: खाली टिकट पैरामीटर के माध्यम से Veda v5.4.8 में प्रमाणीकरण बायपास, जो अप्रमाणित API एंडपॉइंट के माध्यम से उपयोगकर्ताओं, नीतियों और PII की गणना को सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।