CVE-2025-69907
न्यूजेन ओम्नीडॉक्स में /omnidocs/GetListofCabinet API एंडपॉइंट पर प्रमाणीकरण और एक्सेस नियंत्रण की कमी के कारण एक अनप्रमाणित सूचना प्रकटीकरण भेद्यता मौजूद है। एक दूरस्थ हमलावर वैध क्रेडेंशियल्स के बिना इस एंडपॉइंट तक पहुँच...
- प्रकाशित
- 23 जन॰ 2026
- अद्यतन
- 23 जन॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 46.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
न्यूजेन ओम्नीडॉक्स में /omnidocs/GetListofCabinet API एंडपॉइंट पर प्रमाणीकरण और एक्सेस नियंत्रण की कमी के कारण एक अनप्रमाणित सूचना प्रकटीकरण भेद्यता मौजूद है। एक दूरस्थ हमलावर वैध क्रेडेंशियल्स के बिना इस एंडपॉइंट तक पहुँच सकता है, जिससे कैबिनेट नाम और डेटाबेस से संबंधित मेटाडेटा सहित संवेदनशील आंतरिक कॉन्फ़िगरेशन जानकारी प्राप्त की जा सकती है। यह बैकएंड परिनियोजन विवरणों की अनधिकृत गणना की अनुमति देता है और आगे के लक्षित हमलों को सुविधाजनक बना सकता है।
स्रोत
1CVE-2025-65742 के लिए सलाह — Newgen OmniDocs LDAP Admin BFLA
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।