CVE-2025-68721
Axigen मेल सर्वर 10.5.57 से पहले के संस्करण में WebAdmin इंटरफ़ेस में अनुचित एक्सेस नियंत्रण भेद्यता मौजूद है। शून्य अनुमतियों वाला एक प्रत्यायोजित (delegated) व्यवस्थापक खाता एक्सेस नियंत्रण जाँचों को बायपास कर सकता है और SSL...
- प्रकाशित
- 5 फ़र॰ 2026
- अद्यतन
- 13 फ़र॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 24.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Axigen मेल सर्वर 10.5.57 से पहले के संस्करण में WebAdmin इंटरफ़ेस में अनुचित एक्सेस नियंत्रण भेद्यता मौजूद है। शून्य अनुमतियों वाला एक प्रत्यायोजित (delegated) व्यवस्थापक खाता एक्सेस नियंत्रण जाँचों को बायपास कर सकता है और SSL प्रमाणपत्र प्रबंधन एंडपॉइंट (page=sslcerts) तक अनधिकृत पहुँच प्राप्त कर सकता है। यह हमलावर को सुरक्षा और फ़िल्टरिंग अनुभाग तक पहुँचने के लिए आवश्यक विशेषाधिकारों के अभाव के बावजूद, SSL प्रमाणपत्र फ़ाइलों को देखने, डाउनलोड करने, अपलोड करने और हटाने की अनुमति देता है।
स्रोत
1Axigen WebAdmin अनुचित पहुंच नियंत्रण भेद्यता
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।