CVE-2025-70330
Easy Grade Pro 4.1.0.2 में स्वामित्व वाली .EGP ग्रेडबुक फ़ाइलों के प्रबंधन में एक फ़ाइल पार्सिंग लॉजिक दोष मौजूद है। एक अन्यथा मान्य .EGP फ़ाइल के भीतर सटीक ऑफ़सेट पर विशिष्ट फ़ील्ड्स को संशोधित करके, एक हमलावर पार्सिंग के दौरान...
- प्रकाशित
- 11 मार्च 2026
- अद्यतन
- 5 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:Lकम · अगले 30 दिन
- प्रतिशत
- 4.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Easy Grade Pro 4.1.0.2 में स्वामित्व वाली .EGP ग्रेडबुक फ़ाइलों के प्रबंधन में एक फ़ाइल पार्सिंग लॉजिक दोष मौजूद है। एक अन्यथा मान्य .EGP फ़ाइल के भीतर सटीक ऑफ़सेट पर विशिष्ट फ़ील्ड्स को संशोधित करके, एक हमलावर पार्सिंग के दौरान आउट-ऑफ़-बाउंड्स मेमोरी रीड को ट्रिगर कर सकता है। इसके परिणामस्वरूप एक अनहैंडल्ड एक्सेस उल्लंघन और एप्लिकेशन क्रैश होता है, जिससे उपयोगकर्ता द्वारा क्राफ्ट की गई फ़ाइल खोलने पर स्थानीय डिनायल-ऑफ़-सर्विस की स्थिति उत्पन्न होती है।
स्रोत
1ईज़ी ग्रेड प्रो 4.1 फ़ाइल पार्सिंग बग को एक शैक्षिक उदाहरण के रूप में उपयोग किया गया है, जो शुरुआती लोगों को रिवर्स इंजीनियरिंग के माध्यम से भेद्यता अनुसंधान शुरू करने का तरीका दिखाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।