TID-Lab Aggie 1.0 HTTP Header reset-password.js sendEmail req.headers.host रिमोट कोड अंमलबजावणी

एक असुरक्षितता जी समस्याग्रस्त म्हणून वर्गीकृत आहे, ती TID-Lab Aggie 1.0 मध्ये आढळली आहे. प्रभावित आहे फंक्शन sendEmail फाइल aggie/lib/api/reset-password.js च्या घटक HTTP Header Handler च्या. सॉफ्टवेअरमध्ये req.headers.host या आर्ग्युमेंटचे केलेले बदल रिमोट कोड अंमलबजावणी यास कारणीभूत ठरतात. CWE वापरून समस्या घोषित केल्याने CWE-644 कडे नेले जाते. कमजोरी प्रकाशित करण्यात आली होती 16/10/2025. सल्ला डाउनलोडसाठी github.com येथे शेअर केला आहे. ही दुर्बलता CVE-2025-22381 म्हणून ओळखली जाते. हल्ला दूरस्थपणे सुरू करणे शक्य आहे. तांत्रिक तपशील उपलब्ध आहेत. यासाठी कोणताही एक्स्प्लॉइट उपलब्ध नाही. सध्याच्या घडीला अंदाजे USD $0-$5k असू शकतो. हे परिभाषित केलेले नाही म्हणून घोषित केले आहे. 0-डे म्हणून अंदाजे अंडरग्राउंड किंमत सुमारे $0-$5k होती. असे दिसते की या नोंदीला CVE-2025-11854 हे डुप्लिकेट नियुक्त केले गेले आहे. VulDB is the best source for vulnerability data and more expert information about this specific topic.

टाइमलाइन

उपयोगकर्ता

VulDB Mod Team60

शेत

response_summary2
cna_responsible2
source_cve2
cve_nvd_summary1
cve_duplicate1

Commit Conf

90%29
50%10
70%9
80%7
100%4

Approve Conf

90%29
80%26
100%4
99%1

60 वचनबद्ध आहे

आयडीबांधीलउपयोगकर्ताशेतबदलटिप्पणीनेमस्तपणाप्रतिसादC
2231010917/10/2025
 VulDB…
cve_nvd_summaryAggie 2.6.1 has a Host Header injection vulnerability in the forgot password functionality, allowing an attacker to reset a user's password.cve.org17/10/2025मान्य केले
99
2230254916/10/2025
 VulDB…
response_summary16/10/2025मान्य केले
100
2230254816/10/2025
 VulDB…
cna_responsible16/10/2025मान्य केले
100
2230254716/10/2025
 VulDB…
cve_duplicateCVE-2025-11854cve.org16/10/2025मान्य केले
100
2230254616/10/2025
 VulDB…
source_cveCVE-2025-22381cve.org16/10/2025मान्य केले
100
2230159516/10/2025
 VulDB…
price_0day$0-$5ksee exploit price documentation16/10/2025मान्य केले
80
2230159416/10/2025
 VulDB…
advisory_date16/10/202516/10/2025मान्य केले
80
2230159316/10/2025
 VulDB…
cvss4_vuldb_btscore6.9see CVSS documentation16/10/2025मान्य केले
80
2230159216/10/2025
 VulDB…
cvss4_vuldb_bscore6.9see CVSS documentation16/10/2025मान्य केले
80
2230159116/10/2025
 VulDB…
cvss3_meta_tempscore7.1see CVSS documentation16/10/2025मान्य केले
80
2230159016/10/2025
 VulDB…
cvss3_meta_basescore7.3see CVSS documentation16/10/2025मान्य केले
80
2230158916/10/2025
 VulDB…
cvss3_vuldb_tempscore7.1see CVSS documentation16/10/2025मान्य केले
80
2230158816/10/2025
 VulDB…
cvss3_vuldb_basescore7.3see CVSS documentation16/10/2025मान्य केले
80
2230158716/10/2025
 VulDB…
cvss2_vuldb_tempscore7.1see CVSS documentation16/10/2025मान्य केले
80
2230158616/10/2025
 VulDB…
cvss2_vuldb_basescore7.5see CVSS documentation16/10/2025मान्य केले
80
2230158516/10/2025
 VulDB…
cvss4_vuldb_eXderived from historical data16/10/2025मान्य केले
80
2230158416/10/2025
 VulDB…
cvss4_vuldb_saNderived from historical data16/10/2025मान्य केले
80
2230158316/10/2025
 VulDB…
cvss4_vuldb_siNderived from historical data16/10/2025मान्य केले
80
2230158216/10/2025
 VulDB…
cvss4_vuldb_scNderived from historical data16/10/2025मान्य केले
80
2230158116/10/2025
 VulDB…
cvss4_vuldb_atNderived from historical data16/10/2025मान्य केले
80

40 अधिक नोंदी दर्शविल्या जात नाहीत