
CVE-2025-27580 के लिए एक्सप्लॉइट: NIH BRICS 14.0.0-67 तक के संस्करणों में एक पूर्वानुमानित टोकन भेद्यता, बिना प्रमाणीकरण वाले उपयोगकर्ताओं को Common Access Card (CAC) की सहायता से विशेषाधिकारों में वृद्धि करने और किसी भी खाते—जिसमें व्यवस्थापक खाते भी शामिल हैं—से समझौता करने में सक्षम बनाती है।
NIH BRICS (जिसे बायोमेडिकल रिसर्च इंफॉर्मेटिक्स कंप्यूटिंग सिस्टम भी कहा जाता है) संस्करण 14.0.0-67 तक पूर्वानुमेय टोकन उत्पन्न करता है (जो उपयोगकर्ता नाम, समय और निश्चित 7Dl9#dj- स्ट्रिंग पर निर्भर करते हैं) और इस प्रकार सामान्य एक्सेस कार्ड (CAC) वाले अप्रमाणित उपयोगकर्ताओं को विशेषाधिकार बढ़ाने और किसी भी खाते से समझौता करने की अनुमति देता है, जिसमें प्रशासक भी शामिल हैं।
एक लेख प्रकाशित: https://bugculture.io/CVE-2025-27580/
चैंडलर रोज़ (संस्थापक/सुरक्षा सलाहकार) द्वारा खोजा गया, फरवरी 2025।
संदर्भ: