CVE-2025-69600
Raynet में RayVentory Scan Engine 12.6 Update 8 और पिछले संस्करणों के माध्यम से होने वाला कमांड इंजेक्शन, हमलावरों को getconfig, upload, inventory और oracle विकल्पों के ज़रिए कमांड निष्पादित करने की...
- प्रकाशित
- 27 मई 2026
- अद्यतन
- 1 जून 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 55.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Raynet में RayVentory Scan Engine 12.6 Update 8 और पिछले संस्करणों के माध्यम से होने वाला कमांड इंजेक्शन, हमलावरों को getconfig, upload, inventory और oracle विकल्पों के ज़रिए कमांड निष्पादित करने की अनुमति देता है।
स्रोत
1रे RayVentory Scan Engine के rvia टूल में कमांड इंजेक्शन कमजोरियों को प्रदर्शित करता है, जो getconfig, upload, inventory और oracle विकल्पों के माध्यम से मनमाना कमांड निष्पादन की अनुमति देता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।