CVE-2025-69727
INDEX-EDUCATION PRONOTE 2025.2.8 से पहले के संस्करणों में एक अनुचित अभिगम नियंत्रण (Incorrect Access Control) भेद्यता मौजूद है। प्रभावित घटक (index.js और composeUrlImgPhotoIndividu)...
- प्रकाशित
- 16 मार्च 2026
- अद्यतन
- 16 मार्च 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 15.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
INDEX-EDUCATION PRONOTE 2025.2.8 से पहले के संस्करणों में एक अनुचित अभिगम नियंत्रण (Incorrect Access Control) भेद्यता मौजूद है। प्रभावित घटक (index.js और composeUrlImgPhotoIndividu) केवल अनुमान लगाने योग्य पहचानकर्ताओं जैसे उपयोगकर्ता ID और नामों के आधार पर उपयोगकर्ता प्रोफ़ाइल छवियों के सीधे URL बनाने की अनुमति देते हैं। इन URL को बनाने या एक्सेस करते समय प्राधिकरण (authorization) जाँचों की कमी और दर-सीमा (rate-limiting) के अभाव के कारण, कोई अप्रमाणित (unauthenticated) या अनधिकृत (unauthorized) अभिनेता अनुमानित या ज्ञात पहचानकर्ताओं के साथ अनुरोध तैयार करके उपयोगकर्ताओं की प्रोफ़ाइल तस्वीरें प्राप्त कर सकता है।
स्रोत
1CVE-2025-69727
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।