प्लेटफ़ॉर्म
other
घटक
unica
में ठीक किया गया
25.1.2
CVE-2025-62319 एक बूलियन-आधारित SQL इंजेक्शन भेद्यता है जो Unica सॉफ़्टवेयर को प्रभावित करती है। यह भेद्यता हमलावरों को डेटाबेस प्रश्नों में SQL कोड इंजेक्ट करने की अनुमति देती है, जिससे वे डेटाबेस को नियंत्रित कर सकते हैं। यह भेद्यता Unica के संस्करण 25.1.1 और उससे पहले को प्रभावित करती है। इस समस्या को ठीक करने के लिए, Unica को नवीनतम संस्करण में अपडेट करने की सिफारिश की जाती है।
यह SQL इंजेक्शन भेद्यता हमलावरों को Unica डेटाबेस में अनधिकृत पहुंच प्राप्त करने की अनुमति देती है। हमलावर संवेदनशील डेटा जैसे उपयोगकर्ता नाम, पासवर्ड, वित्तीय जानकारी और अन्य गोपनीय डेटा निकाल सकते हैं। वे डेटाबेस में डेटा को संशोधित या हटा भी सकते हैं, जिससे डेटा हानि और सिस्टम व्यवधान हो सकता है। इस भेद्यता का उपयोग आंतरिक नेटवर्क में आगे बढ़ने के लिए भी किया जा सकता है, जिससे व्यापक क्षति हो सकती है। यह भेद्यता Log4Shell जैसी अन्य SQL इंजेक्शन भेद्यताओं के समान है, जहां हमलावर एप्लिकेशन के इनपुट को नियंत्रित करके डेटाबेस को प्रभावित कर सकते हैं।
CVE-2025-62319 को अभी तक सक्रिय रूप से शोषण करने के कोई सार्वजनिक प्रमाण नहीं मिले हैं। हालाँकि, भेद्यता की गंभीरता को देखते हुए, यह संभावना है कि हमलावर इसका फायदा उठाने की कोशिश करेंगे। CISA ने इस भेद्यता को अपनी KEV सूची में शामिल नहीं किया है। NVD में प्रकाशन तिथि 2026-03-16 है।
Organizations utilizing Unica for marketing automation and customer relationship management are at risk, particularly those running versions 25.1.1 or earlier. Shared hosting environments where multiple tenants share a database are also at increased risk, as a compromise of one tenant could potentially lead to the compromise of others.
disclosure
एक्सप्लॉइट स्थिति
EPSS
0.04% (12% शतमक)
CISA SSVC
CVSS वेक्टर
CVE-2025-62319 के लिए तत्काल समाधान Unica को नवीनतम संस्करण में अपडेट करना है। यदि अपडेट करना संभव नहीं है, तो एक अस्थायी समाधान के रूप में, वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग करके SQL इंजेक्शन हमलों को ब्लॉक किया जा सकता है। WAF को SQL इंजेक्शन पैटर्न का पता लगाने और उन्हें ब्लॉक करने के लिए कॉन्फ़िगर किया जाना चाहिए। इसके अतिरिक्त, इनपुट सत्यापन और आउटपुट एन्कोडिंग को लागू करके एप्लिकेशन कोड को सुरक्षित किया जा सकता है। इन उपायों को लागू करने के बाद, यह सुनिश्चित करने के लिए कि भेद्यता ठीक हो गई है, Unica एप्लिकेशन का परीक्षण करें।
25.1.1 से बाद के संस्करण में अपडेट करें। अधिक विवरण और विशिष्ट अपडेट निर्देशों के लिए HCL नॉलेज बेस लेख देखें।
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2025-62319 Unica सॉफ़्टवेयर में एक गंभीर SQL इंजेक्शन भेद्यता है जो हमलावरों को डेटाबेस को नियंत्रित करने की अनुमति देती है।
यदि आप Unica के संस्करण 25.1.1 या उससे पहले का उपयोग कर रहे हैं, तो आप इस भेद्यता से प्रभावित हैं।
CVE-2025-62319 को ठीक करने के लिए, Unica को नवीनतम संस्करण में अपडेट करें।
CVE-2025-62319 को अभी तक सक्रिय रूप से शोषण करने के कोई सार्वजनिक प्रमाण नहीं मिले हैं, लेकिन यह संभावना है कि हमलावर इसका फायदा उठाने की कोशिश करेंगे।
कृपया Unica की आधिकारिक वेबसाइट पर जाएं या उनके सुरक्षा सलाहकार अनुभाग देखें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।