CVE-2025-66723
inMusic Brands Engine DJ 4.3.4 से पहले के संस्करण असुरक्षित अनुमतियों (Insecure Permissions) से ग्रस्त हैं, जो रिमोट लाइब्रेरी में उजागर HTTP सेवा के कारण होता है, जिससे हमलावर सभी फ़ाइलों और नेटवर्क पथों तक...
- प्रकाशित
- 30 दिस॰ 2025
- अद्यतन
- 5 जन॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 35.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
inMusic Brands Engine DJ 4.3.4 से पहले के संस्करण असुरक्षित अनुमतियों (Insecure Permissions) से ग्रस्त हैं, जो रिमोट लाइब्रेरी में उजागर HTTP सेवा के कारण होता है, जिससे हमलावर सभी फ़ाइलों और नेटवर्क पथों तक पहुँच प्राप्त कर सकते हैं।
स्रोत
1CVE-2025-66723: inMusic Brands Engine DJ >=3.0.0 से <4.3.4 तक स्थानीय और नेटवर्क फ़ाइलों को बाहरी पक्षों को उजागर करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।