CVE-2025-69908
Newgen OmniApp में एक बिना प्रमाणीकरण वाली सूचना प्रकटीकरण भेद्यता मौजूद है, जो हमलावरों को सार्वजनिक रूप से सुलभ क्लाइंट-साइड JavaScript संसाधन के माध्यम से मान्य विशेषाधिकार-प्राप्त उपयोगकर्ता नामों की गणना करने की अनुमति देती है।
- प्रकाशित
- 23 जन॰ 2026
- अद्यतन
- 23 जन॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 35.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Newgen OmniApp में एक बिना प्रमाणीकरण वाली सूचना प्रकटीकरण भेद्यता मौजूद है, जो हमलावरों को सार्वजनिक रूप से सुलभ क्लाइंट-साइड JavaScript संसाधन के माध्यम से मान्य विशेषाधिकार-प्राप्त उपयोगकर्ता नामों की गणना करने की अनुमति देती है।
स्रोत
1CVE-2025-65742 के लिए सलाह — Newgen OmniDocs LDAP Admin BFLA
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।