Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-48461 — एडवांटेक WISE-4060 IoT पोर्टल में अनुमानित सत्र कुकी भेद्यता (CVE-2025-48461) का तकनीकी प्रकटीकरण, जो व्यवस्थापक पहुँच के लिए ब्रूटफोर्स प्रमाणीकरण बाईपास सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/joelczk/cve-2025-48461
IoT सुरक्षाभेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubjoelczk/cve-2025-48461

CVE-2025-48461

एडवांटेक WISE-4060 IoT पोर्टल में अनुमानित सत्र कुकी भेद्यता (CVE-2025-48461) का तकनीकी प्रकटीकरण, जो व्यवस्थापक पहुँच के लिए ब्रूटफोर्स प्रमाणीकरण बाईपास सक्षम करता है।

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-48461

पूर्वानुमान योग्य सत्र कुकीज़ जिन्हें ब्रूटफोर्स करके Advantech WISE पोर्टल तक अनधिकृत पहुंच प्राप्त की जा सकती है

सारांश

Advantech WISE-4060 वेब पोर्टल की जांच के दौरान, मैंने पाया कि वेब पोर्टल में प्रमाणीकरण के लिए उपयोग की जाने वाली सत्र कुकीज़ पैटर्न 60D01EXXXXX का पालन करती हैं। यह किसी भी अनधिकृत हमलावर को सभी सत्र कुकीज़ के सभी संभावित क्रमपरिवर्तन उत्पन्न करने और वेब पोर्टल के विरुद्ध ब्रूटफोर्स हमला करके एक वैध सत्र कुकी खोजने की अनुमति देता है जो वेब पोर्टल में प्रमाणीकरण के लिए उपयोग की जाती है।

यह कमजोरी CSA (Cybersecurity Agency of Singapore) द्वारा आयोजित SPIRICYBER-24 IoT/OT हैकाथॉन के दौरान खोजी गई थी।

प्रभाव

कोई भी अनधिकृत उपयोगकर्ता एक व्यवस्थापक उपयोगकर्ता के रूप में प्रमाणित कर सकता है और Advantech WISE-4060 के लिए सेटिंग्स/फर्मवेयर संशोधित कर सकता है।

संदर्भ

https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2025-061/

https://www.cve.org/CVERecord?id=CVE-2025-48461

समयरेखा

  • 2024-08-10: SpiritCyber IoT हैकाथॉन ट्राइएज टीम को रिपोर्ट प्रस्तुत की गई
  • 2024-08-20: ट्राइएज टीम द्वारा रिपोर्ट स्वीकार की गई
  • 2025-06-17: CSA SingCert ने CVE-2025-48461 निर्धारित किया
  • 2025-06-24: सार्वजनिक प्रकटीकरण
टूल डाउनलोड करें