
महत्वपूर्ण कार्य के लिए प्रमाणीकरण का अभाव (CWE-306)-Exploit
एरलैंग/ओटीपी SSH सर्वर में एक गंभीर कमजोरी अनप्रमाणित रिमोट कोड निष्पादन (RCE) की अनुमति देती है। यह दोष SSH प्रोटोकॉल संदेश हैंडलिंग तंत्र में मौजूद है, जो हमलावरों को प्रमाणीकरण क्रेडेंशियल्स की आवश्यकता के बिना मनमाने आदेशों को निष्पादित करने में सक्षम बनाता है।
गंभीर स्तर की कमजोरी जो हमलावरों को संभावित रूप से सक्षम बनाती है: - ब्राउज़र के सैंडबॉक्स सुरक्षा से बचना - मनमाना कोड निष्पादित करना - सिस्टम अखंडता से समझौता करना - सिस्टम संसाधनों तक अनधिकृत पहुंच प्राप्त करना यह कमजोरी विशेष रूप से विंडोज पर फ़ायरफ़ॉक्स को लक्षित करती है और जंगल में सक्रिय रूप से शोषण किया जा रहा था। यदि SSH डेमॉन रूट के रूप में चल रहा है, तो हमलावर को उस उपकरण तक पूर्ण पहुंच प्राप्त होती है
CVE ID: CVE-2025-32433
प्रकाशित: 04/16/2025
प्रभाव: गंभीर
शोषण उपलब्धता: सार्वजनिक नहीं, केवल निजी।
CVSS: 10
पैच उपलब्ध: (अभी तक कोई आधिकारिक पैच नहीं)
Erlang/OTP SSH