Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-22828 — Apache CloudStack भेद्यता कुछ संसाधनों पर एनोटेशन तक अनधिकृत पहुंच की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/stolichnayer/cve-2025-22828
भेद्यता विश्लेषणशोषणजानकारी एकत्र करनाक्लाउड सुरक्षागलत कॉन्फ़िगरेशन
GitHubstolichnayer/cve-2025-22828

CVE-2025-22828

Apache CloudStack भेद्यता कुछ संसाधनों पर एनोटेशन तक अनधिकृत पहुंच की अनुमति देती है।

रिपॉजिटरी देखें
41 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-22828

📜 विवरण

Apache CloudStack 4.16.0 और बाद के संस्करणों में एक टूटा हुआ एक्सेस नियंत्रण समस्या है जो संसाधन UUIDs की जानकारी रखने वाले उपयोगकर्ताओं को उन संसाधनों पर टिप्पणियाँ (एनोटेशन) पढ़ने या जोड़ने की अनुमति देती है, जिन तक उनकी पहुँच अधिकृत नहीं है। UUIDs एप्लिकेशन के विभिन्न भागों में उजागर हो सकते हैं, जैसे जब किसी उपयोगकर्ता के पास शुरू में किसी संसाधन तक पहुँच होती है, लेकिन बाद में प्रशासनिक प्रतिबंधों के कारण वह पहुँच चली जाती है।

🔍 भेद्यता विवरण

  • प्रकार: टूटा हुआ एक्सेस नियंत्रण
  • प्रभाव: एनोटेशन और संभावित रूप से संवेदनशील डेटा तक अनधिकृत पहुँच
  • प्रभावित संस्करण: 4.16.0 और बाद के
  • CWE: अनधिकृत पक्ष को संवेदनशील जानकारी का प्रकटीकरण (CWE-200)

🎬 प्रदर्शन वीडियो

एनोटेशन तक अनधिकृत पहुँच (listAnnotations कमांड)

एनोटेशन का अनधिकृत जोड़ना (addAnnotations कमांड)

🧑‍💻 खोज

CVE-2025-22828 भेद्यता की खोज Alex Perrakis (Stolichnayer) ने की थी।

🔗 संदर्भ

  • Apache CloudStack ब्लॉग पर CVE-2025-22828
  • CVE Program पर CVE-2025-22828
  • NIST पर CVE-2025-22828
टूल डाउनलोड करें