CVE-2025-68722
Axigen Mail Server 10.5.57 से पहले और 10.6.x 10.6.26 से पहले में WebAdmin इंटरफ़ेस में _s (ब्रेडक्रम्ब) पैरामीटर के अनुचित हैंडलिंग के माध्यम से एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता मौजूद है। एप्लिकेशन...
- प्रकाशित
- 5 फ़र॰ 2026
- अद्यतन
- 13 फ़र॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 16.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Axigen Mail Server 10.5.57 से पहले और 10.6.x 10.6.26 से पहले में WebAdmin इंटरफ़ेस में _s (ब्रेडक्रम्ब) पैरामीटर के अनुचित हैंडलिंग के माध्यम से एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता मौजूद है। एप्लिकेशन GET विधि के माध्यम से स्थिति-परिवर्तन करने वाले अनुरोधों को स्वीकार करता है और प्रशासक प्रमाणीकरण के तुरंत बाद _s पैरामीटर में कतारबद्ध base64-एन्कोडेड कमांडों को स्वचालित रूप से संसाधित करता है। हमलावर दुर्भावनापूर्ण URL बना सकते हैं, जिन्हें प्रशासकों द्वारा क्लिक करने पर, बिना किसी और उपयोगकर्ता इंटरैक्शन के लॉगिन पर मनमाने प्रशासनिक कार्यों को निष्पादित करते हैं, जिसमें नकली प्रशासक खाते बनाना या महत्वपूर्ण सर्वर कॉन्फ़िगरेशन को संशोधित करना शामिल है।
स्रोत
1Axigen WebAdmin CSRF भेद्यता
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।