CVE-2025-69428
Pro-Bit v1.77.4 से पहले के संस्करण में एक समस्या अनधिकृत हमलावरों को संवेदनशील निर्देशिका और उसकी उप-निर्देशिकाओं तक सीधे पहुँचने की अनुमति देती है।
- प्रकाशित
- 27 अप्रैल 2026
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 24.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Pro-Bit v1.77.4 से पहले के संस्करण में एक समस्या अनधिकृत हमलावरों को संवेदनशील निर्देशिका और उसकी उप-निर्देशिकाओं तक सीधे पहुँचने की अनुमति देती है।
स्रोत
1- CVE-2025-69428जानकारीपूर्ण
स्थानीय रूप से तैनात Pro-Bit एप्लिकेशन में v1.77.4 से पहले के संस्करणों में एक गंभीर पहुँच नियंत्रण भेद्यता (access control vulnerability) अनधिकृत हमलावरों को संवेदनशील निर्देशिका और उसकी उप-निर्देशिकाओं तक सीधे पहुँचने की अनुमति देती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।