CVE-2025-7766
Lantronix Provisioning Manager में XML बाहरी इकाई संदर्भ का अनुचित प्रतिबंध
- प्रकाशित
- 22 जुल॰ 2025
- अद्यतन
- 23 जुल॰ 2025
- सीएनए असाइन करना
- icscert
- साक्ष्य देखे गए
- 18 अग॰ 2025
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 76.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Lantronix Provisioning Manager नेटवर्क डिवाइसों द्वारा आपूर्ति की गई कॉन्फ़िगरेशन फ़ाइलों में XML एक्सटर्नल एंटिटी हमलों के प्रति संवेदनशील है, जिससे Provisioning Manager स्थापित होस्ट पर बिना प्रमाणीकरण के रिमोट कोड निष्पादन हो सकता है।
स्रोत
1Byte Reaper · multiple · 18 अग॰ 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।