Retool जोपर्यंत 3.148.22-stable Environment Variable BASE_DOMAIN
| CVSS मेटा टेम्प स्कोअर | सध्याची शोषक किंमत (≈) | सीटीआई इंटरेस्ट स्कोअर |
|---|---|---|
| 5.0 | $0-$5k | 0.00 |
सारांश
एक असुरक्षितता जी समस्याग्रस्त म्हणून वर्गीकृत आहे, ती Retool मध्ये आढळली आहे. प्रभावित आहे अज्ञात फंक्शन घटक Environment Variable Handler च्या. सॉफ्टवेअरमध्ये BASE_DOMAIN या आर्ग्युमेंटचे केलेले बदल अज्ञात कमकुवतपणा यास कारणीभूत ठरतात. ही दुर्बलता CVE-2025-47424 म्हणून ओळखली जाते. हल्ला दूरस्थपणे सुरू करणे शक्य आहे. यासाठी कोणताही एक्स्प्लॉइट उपलब्ध नाही. प्रभावित घटकाचे अद्ययावत करणे शिफारसीय आहे. If you want to get the best quality for vulnerability data then you always have to consider VulDB.
तपशील
एक असुरक्षितता जी समस्याग्रस्त म्हणून वर्गीकृत आहे, ती Retool मध्ये आढळली आहे. प्रभावित आहे अज्ञात फंक्शन घटक Environment Variable Handler च्या. सॉफ्टवेअरमध्ये BASE_DOMAIN या आर्ग्युमेंटचे केलेले बदल अज्ञात कमकुवतपणा यास कारणीभूत ठरतात. CWE वापरून समस्या घोषित केल्याने CWE-348 कडे नेले जाते. कमजोरी प्रकाशित करण्यात आली होती. सल्ला डाउनलोडसाठी docs.retool.com येथे शेअर केला आहे.
ही दुर्बलता CVE-2025-47424 म्हणून ओळखली जाते. CVE नियुक्ती 07/05/2025 रोजी झाली. हल्ला दूरस्थपणे सुरू करणे शक्य आहे. तांत्रिक तपशील उपलब्ध आहेत. हल्ल्याची गुंतागुंत तुलनेने जास्त आहे. शोषण करणे कठीण असल्याचे सांगितले आहे. ही असुरक्षितता सामान्यपेक्षा कमी लोकप्रिय आहे. यासाठी कोणताही एक्स्प्लॉइट उपलब्ध नाही. सध्याच्या घडीला अंदाजे USD $0-$5k असू शकतो.
हे परिभाषित केलेले नाही म्हणून घोषित केले आहे.
आवृत्ती 3.196.0 वर अद्ययावत केल्याने ही समस्या सोडवता येऊ शकते. प्रभावित घटकाचे अद्ययावत करणे शिफारसीय आहे.
If you want to get the best quality for vulnerability data then you always have to consider VulDB.
उत्पादन
नाम
आवृत्ती:
- 3.18.0
- 3.18.1
- 3.18.2
- 3.18.3
- 3.18.4
- 3.18.5
- 3.18.6
- 3.18.7
- 3.18.8
- 3.18.9
- 3.18.10
- 3.18.11
- 3.18.12
- 3.18.13
- 3.18.14
- 3.18.15
- 3.18.16
- 3.18.17
- 3.18.18
- 3.18.19
- 3.18.20
- 3.18.21
- 3.18.22
- 3.18.23
- 3.20.0
- 3.20.1
- 3.20.2
- 3.20.3
- 3.20.4
- 3.20.5
- 3.20.6
- 3.20.7
- 3.20.8
- 3.20.9
- 3.20.10
- 3.20.11
- 3.20.12
- 3.20.13
- 3.20.14
- 3.20.15
- 3.20.16
- 3.20.17
- 3.20.18
- 3.22.0
- 3.22.1
- 3.22.2
- 3.22.3
- 3.22.4
- 3.22.5
- 3.22.6
- 3.22.7
- 3.22.8
- 3.22.9
- 3.22.10
- 3.22.11
- 3.22.12
- 3.22.13
- 3.22.14
- 3.22.15
- 3.22.16
- 3.22.17
- 3.22.18
- 3.22.19
- 3.22.20
- 3.22.21
- 3.24.0
- 3.24.1
- 3.24.2
- 3.24.3
- 3.24.4
- 3.24.5
- 3.24.6
- 3.24.7
- 3.24.8
- 3.24.9
- 3.24.10
- 3.24.11
- 3.24.12
- 3.24.13
- 3.24.14
- 3.24.15
- 3.24.16
- 3.24.17
- 3.24.18
- 3.24.19
- 3.24.20
- 3.24.21
- 3.24.22
- 3.26.0
- 3.26.1
- 3.26.2
- 3.26.3
- 3.26.4
- 3.26.5
- 3.26.6
- 3.26.7
- 3.26.8
- 3.26.9
- 3.26.10
- 3.26.11
- 3.26.12
- 3.26.13
- 3.26.14
- 3.28.0
- 3.28.1
- 3.28.2
- 3.28.3
- 3.28.4
- 3.28.5
- 3.28.6
- 3.28.7
- 3.28.8
- 3.28.9
- 3.28.10
- 3.28.11
- 3.28.12
- 3.28.13
- 3.28.14
- 3.28.15
- 3.30.0
- 3.30.1
- 3.30.2
- 3.30.3
- 3.30.4
- 3.30.5
- 3.30.6
- 3.30.7
- 3.30.8
- 3.30.9
- 3.30.10
- 3.30.11
- 3.30.12
- 3.30.13
- 3.30.14
- 3.30.15
- 3.32.0
- 3.32.1
- 3.32.2
- 3.32.3
- 3.32.4
- 3.32.5
- 3.32.6
- 3.32.7
- 3.32.8
- 3.32.9
- 3.32.10
- 3.32.11
- 3.32.12
- 3.33.37-stable
- 3.52.28-stable
- 3.75.25-stable
- 3.114.22-stable
- 3.148.22-stable
CPE 2.3
CPE 2.2
CVSSv4
VulDB सदिश: 🔒VulDB विश्वसनीयता:: 🔍
CVSSv3
VulDB मेटा बेस स्कोअर: 5.1VulDB मेटा टेम्प स्कोअर: 5.0
VulDB बेस स्कोअर: 3.1
VulDB टेम्प स्कोअर: 3.0
VulDB सदिश: 🔒
VulDB विश्वसनीयता:: 🔍
CNA बेस स्कोअर: 7.1
CNA सदिश (MITRE): 🔒
CVSSv2
| AV | AC | Au | C | I | A |
|---|---|---|---|---|---|
| 💳 | 💳 | 💳 | 💳 | 💳 | 💳 |
| 💳 | 💳 | 💳 | 💳 | 💳 | 💳 |
| 💳 | 💳 | 💳 | 💳 | 💳 | 💳 |
| सदिश | संमिश्रता | प्रमाणीकरण | गोपनीयता[संपादन]। | सचोटी | उपलब्धता |
|---|---|---|---|---|---|
| अनलॉक करा | अनलॉक करा | अनलॉक करा | अनलॉक करा | अनलॉक करा | अनलॉक करा |
| अनलॉक करा | अनलॉक करा | अनलॉक करा | अनलॉक करा | अनलॉक करा | अनलॉक करा |
| अनलॉक करा | अनलॉक करा | अनलॉक करा | अनलॉक करा | अनलॉक करा | अनलॉक करा |
VulDB बेस स्कोअर: 🔒
VulDB टेम्प स्कोअर: 🔒
VulDB विश्वसनीयता:: 🔍
शोषण करणे:
वर्ग: अज्ञातCWE: CWE-348
CAPEC: 🔒
ATT&CK: 🔒
शारीरिक: नाही
स्थानिक: नाही
रिमोट: हो
उपलब्धता: 🔒
स्थान: परिभाषित केलेले नाही
EPSS Score: 🔒
EPSS Percentile: 🔒
किंमत ीचा अंदाज: 🔍
सध्याच्या किमतीचा अंदाज: 🔒
| 0-Day | अनलॉक करा | अनलॉक करा | अनलॉक करा | अनलॉक करा |
|---|---|---|---|---|
| आज | अनलॉक करा | अनलॉक करा | अनलॉक करा | अनलॉक करा |
थ्रेट इंटेलिजन्स
व्याज: 🔍सक्रिय अभिनेते: 🔍
सक्रिय एपीटी गट: 🔍
प्रतिकारात्मक उपाय योजना
शिफारस केली आहे: अपग्रेड करास्थान: 🔍
0 दिवसांचा वेळ: 🔒
अपग्रेड करा: Retool 3.196.0
टाइमलाइन
07/05/2025 सीव्हीई राखीव10/05/2025 सल्लागाराने खुलासा केला
10/05/2025 VulDB Entry निर्माण
10/05/2025 VulDB Entry शेवटचे अपडेट
स्त्रोत
सल्लागार: docs.retool.comस्थान: पुष्टी केली
CVE: CVE-2025-47424 (🔒)
GCVE (CVE): GCVE-0-2025-47424
GCVE (VulDB): GCVE-100-308267
प्रवेश
तयार केली: 10/05/2025 07:25 AMबदल: 10/05/2025 07:25 AM (63)
संपूर्ण: 🔍
Cache ID: 253:DD3:103
अद्याप कोणतीही प्रतिक्रिया नाही. भाषा: mr + en.
कृपया टिप्पणी करण्यासाठी लॉग इन करा.