CVE-2025-71257
BMC FootPrints ITSM 20.20.02 <= 20.24.01.001 प्रमाणीकरण बायपास
- प्रकाशित
- 19 मार्च 2026
- अद्यतन
- 14 अग॰ 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 15 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xमध्यम · अगले 30 दिन
- प्रतिशत
- 98.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
BMC FootPrints ITSM संस्करण 20.20.02 से 20.24.01.001 में प्रतिबंधित REST API एंडपॉइंट्स और सर्वलेट्स पर सुरक्षा फ़िल्टर के अनुचित प्रवर्तन के कारण एक प्रमाणीकरण बायपास भेद्यता मौजूद है। अनप्रमाणित दूरस्थ हमलावर प्रतिबंधित कार्यक्षमता को लागू करने के लिए एक्सेस नियंत्रण को बायपास कर सकते हैं और एप्लिकेशन डेटा तक अनधिकृत पहुंच प्राप्त कर सकते हैं तथा सिस्टम संसाधनों को संशोधित कर सकते हैं। निम्नलिखित हॉटफिक्स भेद्यता को दूर करते हैं: 20.20.02, 20.20.03.002, 20.21.01.001, 20.21.02.002, 20.22.01, 20.22.01.001, 20.23.01, 20.23.01.002, और 20.24.01।
स्रोत
1पूर्व-प्रमाणित RCE श्रृंखला (CVE-2025-71257, CVE-2025-71260) के लिए BMC FootPrints इंस्टेंस का सत्यापन करने वाला डिटेक्शन आर्टिफैक्ट जनरेटर, जो प्रमाणीकरण को दरकिनार करके और सिस्टम जानकारी को सूचीबद्ध करने के लिए एक JSP फ़ाइल लिखकर काम करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।