
स्थानीय रूप से तैनात Pro-Bit एप्लिकेशन में v1.77.4 से पहले के संस्करणों में एक गंभीर पहुँच नियंत्रण भेद्यता (access control vulnerability) अनधिकृत हमलावरों को संवेदनशील निर्देशिका और उसकी उप-निर्देशिकाओं तक सीधे पहुँचने की अनुमति देती है।
शीर्षक: संवेदनशील निर्देशिका तक अनधिकृत पहुंच (सूचना प्रकटीकरण)
CVE-ID: CVE-2025-69428
स्थानीय रूप से तैनात Pro-Bit एप्लिकेशन के v1.77.4 से पुराने संस्करणों में एक गंभीर पहुंच नियंत्रण भेद्यता अनधिकृत हमलावरों को संवेदनशील निर्देशिका और इसकी उपनिर्देशिकाओं तक सीधे पहुंचने की अनुमति देती है।
निर्देशिका बिना किसी प्रमाणीकरण या प्राधिकरण जांच के सार्वजनिक रूप से सुलभ थी। इसमें अत्यधिक संवेदनशील फाइलें शामिल थीं:
यह जानकारी एक हमलावर द्वारा सिस्टम से और समझौता करने के लिए उपयोग की जा सकती है।
स्थिति: विक्रेता द्वारा पैच किया गया।
प्रकटीकरण समयरेखा: