
CVE-2025-60375 — PerfexCRM < 3.3.1 में प्रमाणीकरण बायपास / गलत एक्सेस नियंत्रण (व्यवस्थापक लॉगिन)
CVE-2025-60375 — PerfexCRM < 3.3.1 में प्रमाणीकरण बायपास / गलत अभिगम नियंत्रण (व्यवस्थापक लॉगिन)
दुर्बलता प्रकार: गलत अभिगम नियंत्रण — प्रमाणीकरण बायपास
प्रभावित उत्पाद: PerfexCRM < 3.3.1
CVE: CVE-2025-60375 (प्रकाशित)
संक्षिप्त विवरण:
PerfexCRM के 3.3.1 से पहले के संस्करणों में प्रमाणीकरण तंत्र सर्वर-साइड पर उपयोगकर्ता-नाम/पासवर्ड पैरामीटरों को मान्य नहीं करता है। इंटरसेप्ट किए गए लॉगिन अनुरोध में खाली उपयोगकर्ता-नाम और पासवर्ड पैरामीटर भेजकर, एक हमलावर प्रमाणीकरण को बायपास कर सकता है और खातों (व्यवस्थापक खातों सहित) तक पहुँच प्राप्त कर सकता है।
username और password पैरामीटर हटाएँ या खाली करें (खाली पैरामीटर भेजें)।419 Page expired देखें और फिर डैशबोर्ड पर स्वचालित पुनर्निर्देशन।नोट: उपरोक्त चरण मूल खोज चरण हैं, जिन्हें Ajansha Shankar और Ahamed Yaseen ने रिपोर्ट किया था।
Ahamed Yaseen , Ajansha Shankar