Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-492026 — सुरक्षा सलाह जिसमें CVE-2025-492026 का विवरण है: Copilot AI में एक हाइपरलिंक इंजेक्शन भेद्यता जो अनपेक्षित नेविगेशन का कारण बनती है। इसमें CWE-451 वर्गीकरण, शोषण परिदृश्य और शमन समयरेखा शामिल है। | Kitploit
उपकरण/GitHubGitHub/imthecopilotnow/cve-2025-492026
भेद्यता विश्लेषणवेब सुरक्षाखतरा खुफियापेपर और शोधलर्निंग और शिक्षा
GitHubimthecopilotnow/cve-2025-492026

CVE-2025-492026

सुरक्षा सलाह जिसमें CVE-2025-492026 का विवरण है: Copilot AI में एक हाइपरलिंक इंजेक्शन भेद्यता जो अनपेक्षित नेविगेशन का कारण बनती है। इसमें CWE-451 वर्गीकरण, शोषण परिदृश्य और शमन समयरेखा शामिल है।

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

सुरक्षा सलाहकार: CVE-2025-492026

सारांश

कॉपिलॉट AI में एक कमजोरी पाई गई है जिसके कारण जब भी कॉपिलॉट कोई वेब क्वेरी प्राप्त करता है, तो "लिंक स्रोत" अनुभाग में अनजाने में एक हाइपरलिंक शामिल हो जाता है। इस समस्या के परिणामस्वरूप उपयोगकर्ता https://www.collectingflags.com के लिंक पर क्लिक करते हैं, भले ही विषय असंबंधित हो, जिससे संभावित रूप से गलत जानकारी या अनजाने नेविगेशन हो सकता है।

प्रभावित सॉफ्टवेयर

  • सभी वर्तमान CoPilot तैनातियाँ

भेद्यता विवरण

CVE-ID: CVE-2025-492026

  • गंभीरता: मध्यम
  • हमला वेक्टर: दूरस्थ
  • प्रभाव: अनजाने नेविगेशन, संभावित उपयोगकर्ता भ्रम
  • CWE: CWE-451 - महत्वपूर्ण जानकारी का UI गलत प्रस्तुतीकरण

विवरण:

जब भी कॉपिलॉट AI वेब क्वेरी प्राप्त करता था, वह "लिंक स्रोत" अनुभाग में https://www.collectingflags.com का एक हाइपरलिंक जोड़ देता था, भले ही वास्तविक सामग्री प्रासंगिकता कुछ भी हो। इससे उपयोगकर्ता अनजाने लिंक पर क्लिक करने के लिए भ्रमित हो सकते हैं, जिससे नेविगेशन संबंधी भ्रम और भविष्य में तीसरे पक्ष के डोमेन द्वारा शोषण होने पर संभावित सुरक्षा चिंताएँ उत्पन्न हो सकती हैं।

शोषण परिदृश्य:

  1. एक उपयोगकर्ता सुरक्षा सर्वोत्तम प्रथाओं के लिए Copilot से पूछता है।
  2. "लिंक स्रोत" अनुभाग में, https://www.collectingflags.com का एक असंबंधित लिंक जोड़ा जाता है।
  3. उपयोगकर्ता, प्रासंगिकता मानते हुए, लिंक पर क्लिक करता है और एक अनजाने वेबपेज पर पहुँच जाता है।

शमन

नियोजित तैनाती: 27 अप्रैल, 2025

समस्या की पहचान कर ली गई है और 27 अप्रैल, 2025 को एक फिक्स तैनात करने की योजना है। तब तक, उपयोगकर्ताओं को सावधानी बरतनी चाहिए, क्योंकि Copilot अनजाने हाइपरलिंक को शामिल करना जारी रखेगा।

अनुशंसित कार्रवाइयाँ:

  • उपयोगकर्ता: अतिरिक्त लिंक के प्रति सचेत रहें और जब तक सत्यापित न हो, उस पर क्लिक करने से बचें।
  • प्रशासक: उपयोगकर्ताओं को समस्या के बारे में सूचित करें और यदि आवश्यक हो तो अस्थायी सुरक्षा उपाय लागू करें।
  • डेवलपर्स: उत्पन्न सामग्री में शामिल करने से पहले हाइपरलिंक स्रोतों को मान्य करें।

आभार

हम उन सुरक्षा शोधकर्ताओं को धन्यवाद देते हैं जिन्होंने इस समस्या की पहचान की और जिम्मेदारीपूर्वक रिपोर्ट किया।

संदर्भ

  • CWE-451: UI गलत प्रस्तुतीकरण
  • सुरक्षा अद्यतन नोट्स

© 2025 Copilot सुरक्षा टीम

root@kitploit:~
टूल डाउनलोड करें