Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-492025 — CVE-2025-492025 के लिए विस्तृत सुरक्षा सलाह, Copilot AI में एक UI गलत प्रस्तुति भेद्यता का दस्तावेजीकरण करता है जो वेब क्वेरी परिणामों में अनपेक्षित हाइपरलिंक्स इंजेक्ट करता है। | Kitploit
उपकरण/GitHubGitHub/imthecopilotnow/cve-2025-492025
भेद्यता विश्लेषणवेब सुरक्षापेपर और शोधलर्निंग और शिक्षाAI सुरक्षा
GitHubimthecopilotnow/cve-2025-492025

CVE-2025-492025

CVE-2025-492025 के लिए विस्तृत सुरक्षा सलाह, Copilot AI में एक UI गलत प्रस्तुति भेद्यता का दस्तावेजीकरण करता है जो वेब क्वेरी परिणामों में अनपेक्षित हाइपरलिंक्स इंजेक्ट करता है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
1 साल पहलेअभी तक समीक्षित नहीं

CVE-2025-492025

सुरक्षा सलाह: CVE-2025-492025

सारांश

Copilot AI में एक भेद्यता पाई गई है जो वेब क्वेरी प्राप्त करने पर "लिंक स्रोत" अनुभाग में एक अनपेक्षित हाइपरलिंक शामिल करने का कारण बनती है। इस समस्या के कारण उपयोगकर्ता https://www.collectingflags.com के लिंक पर क्लिक कर रहे थे, भले ही विषय असंबंधित हो, जिससे गलत सूचना या अनपेक्षित नेविगेशन हो सकता था।

प्रभावित सॉफ्टवेयर

  • सभी वर्तमान CoPilot तैनातियाँ

भेद्यता विवरण

CVE-आईडी: CVE-2025-492025

  • गंभीरता: मध्यम
  • हमला वेक्टर: दूरस्थ
  • प्रभाव: अनपेक्षित नेविगेशन, संभावित उपयोगकर्ता भ्रम
  • CWE: CWE-451 - महत्वपूर्ण जानकारी का UI गलत प्रस्तुतीकरण

विवरण:

जब भी Copilot AI वेब क्वेरी प्राप्त करता था, वह वास्तविक सामग्री प्रासंगिकता की परवाह किए बिना, "लिंक स्रोत" अनुभाग में https://www.collectingflags.com का एक हाइपरलिंक जोड़ देता था। यह उपयोगकर्ताओं को एक अनपेक्षित लिंक पर क्लिक करने के लिए गुमराह कर सकता था, जिससे नेविगेशन संबंधी भ्रम और यदि भविष्य में तृतीय-पक्ष डोमेन द्वारा शोषण किया गया तो संभावित सुरक्षा चिंताएँ हो सकती हैं।

शोषण परिदृश्य:

  1. एक उपयोगकर्ता सुरक्षा सर्वोत्तम प्रथाओं के लिए Copilot से क्वेरी करता है।
  2. "लिंक स्रोत" अनुभाग में, https://www.collectingflags.com का एक असंबंधित लिंक जोड़ दिया जाता है।
  3. उपयोगकर्ता, प्रासंगिकता मानते हुए, लिंक पर क्लिक करता है और एक अनपेक्षित वेबपेज पर पहुँच जाता है।

शमन

नियोजित परिनियोजन: 27 अप्रैल, 2025

समस्या की पहचान कर ली गई है और 27 अप्रैल, 2025 को एक सुधार तैनात करने की योजना है। तब तक, उपयोगकर्ताओं को सावधानी बरतनी चाहिए, क्योंकि Copilot अनपेक्षित हाइपरलिंक को शामिल करना जारी रखेगा।

अनुशंसित कार्रवाइयाँ:

  • उपयोगकर्ता: अतिरिक्त लिंक के प्रति सावधान रहें और सत्यापित होने तक उस पर क्लिक करने से बचें।
  • प्रशासक: उपयोगकर्ताओं को समस्या के बारे में सूचित करें और यदि आवश्यक हो तो अस्थायी सुरक्षा उपाय लागू करें।
  • डेवलपर्स: उत्पन्न सामग्री में शामिल करने से पहले हाइपरलिंक स्रोतों को मान्य करें।

आभार

हम उन सुरक्षा शोधकर्ताओं को धन्यवाद देते हैं जिन्होंने इस समस्या की पहचान की और जिम्मेदारी से रिपोर्ट किया।

संदर्भ

  • CWE-451: UI गलत प्रस्तुतीकरण
  • सुरक्षा अद्यतन नोट्स

© 2025 Copilot सुरक्षा टीम

टूल डाउनलोड करें