CVE-2025-66956
Asseco SEE Live 2.0 के Contact Plan, E-Mail, SMS और Fax घटकों में असुरक्षित अभिगम नियंत्रण दूरस्थ हमलावरों को एक गणना योग्य URL के माध्यम से अनुलग्नकों तक पहुँचने और उन्हें निष्पादित करने की अनुमति देता है।
- प्रकाशित
- 11 मार्च 2026
- अद्यतन
- 5 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 40.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Asseco SEE Live 2.0 के Contact Plan, E-Mail, SMS और Fax घटकों में असुरक्षित अभिगम नियंत्रण दूरस्थ हमलावरों को एक गणना योग्य URL के माध्यम से अनुलग्नकों तक पहुँचने और उन्हें निष्पादित करने की अनुमति देता है।
स्रोत
1Asseco SEE Live 2.0 के Contact Plan, E-Mail, SMS और Fax घटकों में असुरक्षित एक्सेस कंट्रोल दूरस्थ हमलावरों को एक गणना योग्य URL के माध्यम से अटैचमेंट्स तक पहुँचने और उन्हें निष्पादित करने की अनुमति देता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।