
CVE-2025-4427 और CVE-2025-4428 के लिए पहचान
CVE-2025-4428 EPMM के DeviceFeatureUsageReportQueryRequestValidator में एक post-auth रिमोट कोड एक्सीक्यूशन भेद्यता है। यह Spring के AbstractMessageSource के माध्यम से संसाधित त्रुटि संदेशों के भीतर उपयोगकर्ता-आपूर्ति किए गए इनपुट के असुरक्षित हैंडलिंग से उत्पन्न होती है, जो हमलावर-नियंत्रित EL (एक्सप्रेशन लैंग्वेज) इंजेक्शन की अनुमति देती है। /api/v2/featureusage एंडपॉइंट में एक क्राफ्टेड फॉर्मेट पैरामीटर मनमाना Java कोड निष्पादन का परिणाम देता है, जिसे कमांड इंजेक्शन (जैसे, Runtime.exec()) के माध्यम से पुष्टि किया गया है।
CVE-2025-4427 EPMM के रूट कॉन्फ़िगरेशन में अनुचित अनुरोध हैंडलिंग के कारण होने वाला एक प्रमाणीकरण बायपास है। /rs/api/v2/featureusage जैसे रूट Spring Security कॉन्फ़िगरेशन में नियमों के अभाव के कारण बिना प्रमाणीकरण के अनजाने में उजागर हो गए थे। यह RCE sink तक अनप्रमाणित पहुंच की अनुमति देता है, जिससे CVE-2025-4428 के साथ जोड़े जाने पर पूर्ण प्री-ऑथ RCE सक्षम होता है। हालाँकि, जैसा कि watchTowr ने नोट किया है, यह अधिक सटीक रूप से संचालन-क्रम दोष है, क्योंकि वैलिडेटर तर्क प्रमाणीकरण जाँच से पहले निष्पादित होता है।
संस्करण पहचान टेम्पलेट। निम्नलिखित चलाने वाली किसी भी चीज़ से मेल खाता है: 11.12.0.4 और उससे पहले 12.3.0.1 और उससे पहले 12.4.0.1 और उससे पहले 12.5.0.0 और उससे पहले
nuclei -u https://yourHost.com -t template.yamlअपने जोखिम पर उपयोग करें, मैं उन अवैध गतिविधियों के लिए जिम्मेदार नहीं हूँ जो आप उन इंफ्रास्ट्रक्चर पर करते हैं जिनके मालिक नहीं हैं या जिन्हें स्कैन करने की अनुमति नहीं है।
यदि आपके कोई प्रश्न हैं, तो बेझिझक Signal के माध्यम से संपर्क करें।