CVE-2025-68723
Axigen Mail Server 10.5.57 से पहले के संस्करणों में WebAdmin इंटरफ़ेस में कई संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ मौजूद हैं। तीन उदाहरण हैं: (1) Local Services Log पृष्ठ में लॉग फ़ाइल नाम पैरामीटर,...
- प्रकाशित
- 5 फ़र॰ 2026
- अद्यतन
- 13 फ़र॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 19.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Axigen Mail Server 10.5.57 से पहले के संस्करणों में WebAdmin इंटरफ़ेस में कई संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ मौजूद हैं। तीन उदाहरण हैं: (1) Local Services Log पृष्ठ में लॉग फ़ाइल नाम पैरामीटर, (2) SSL Certificates View Usage सुविधा में प्रमाणपत्र फ़ाइल सामग्री, और (3) WebMail Listeners SSL सेटिंग्स में Certificate File नाम पैरामीटर। हमलावर दुर्भावनापूर्ण JavaScript पेलोड इंजेक्ट कर सकते हैं जो प्रभावित पृष्ठों या सुविधाओं तक पहुँचने पर व्यवस्थापकों के ब्राउज़र में निष्पादित होते हैं, जिससे विशेषाधिकार वृद्धि हमले संभव होते हैं जहाँ कम-विशेषाधिकार वाले व्यवस्थापक उच्च-विशेषाधिकार वाले व्यवस्थापकों को अनधिकृत कार्य करने के लिए बाध्य कर सकते हैं।
स्रोत
1Axigen WebAdmin संग्रहीत XSS भेद्यताएँ
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।