CVE-2025-70342
erase-install v40.4 से पहले (कमिट 2c31239) swiftDialog क्रेडेंशियल आउटपुट को हार्डकोडेड पथ /var/tmp/dialog.json पर लिखता है। यह एक अनप्रमाणित हमलावर को नामित पाइप (named pipe) बनाकर...
- प्रकाशित
- 4 मार्च 2026
- अद्यतन
- 4 मार्च 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 15.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# erase-install v40.4 से पहले (कमिट 2c31239) swiftDialog क्रेडेंशियल आउटपुट को हार्डकोडेड पथ /var/tmp/dialog.json पर लिखता है। यह एक अनप्रमाणित हमलावर को नामित पाइप (named pipe) बनाकर पुनःस्थापना/मिटाने (reinstall/erase) कार्यों के दौरान दर्ज किए गए व्यवस्थापक क्रेडेंशियल्स को इंटरसेप्ट करने की अनुमति देता है।
स्रोत
1CVE-2025-70342: erase-install में नामित पाइप के माध्यम से क्रेडेंशियल अवरोधन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।