CVE-2025-8876
गंभीरप्रकाशित
कमांड इंजेक्शन भेद्यता
- प्रकाशित
- 14 अग॰ 2025
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- N-able
- साक्ष्य देखे गए
- 13 अग॰ 2025
प्राथमिक सीवीएसएस
9.4/ 10गंभीर
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X3.3%
कम · अगले 30 दिन
- प्रतिशत
- 88.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
एन-एबल एन-सेंट्रल में अनुचित इनपुट सत्यापन भेद्यता OS कमांड इंजेक्शन की अनुमति देती है। यह समस्या N-central: 2025.3.1 से पहले के संस्करणों को प्रभावित करती है।
स्रोत
1- CVE-2025-8875-CVE-2025-8876पता लगाना
CVE-2025-8875 और CVE-2025-8876 के लिए पहचान
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।