प्लेटफ़ॉर्म
other
घटक
outline
में ठीक किया गया
1.0.2
CVE-2025-64487 Outline में एक विशेषाधिकार वृद्धि भेद्यता है, जो संस्करण 1.0.1 से कम या उसके बराबर वाले संस्करणों को प्रभावित करती है। यह भेद्यता दस्तावेज़ प्रबंधन प्रणाली में उपयोगकर्ता और समूह सदस्यता प्रबंधन अंत बिंदुओं के बीच प्राधिकरण जांच में असंगति के कारण उत्पन्न होती है। संस्करण 1.1.0 में इस समस्या का समाधान किया गया है। इस भेद्यता का फायदा उठाकर हमलावर अनधिकृत पहुंच प्राप्त कर सकते हैं।
इस विशेषाधिकार वृद्धि भेद्यता का फायदा उठाकर, एक हमलावर अनधिकृत रूप से Outline सिस्टम तक पहुंच प्राप्त कर सकता है। हमलावर उपयोगकर्ता खातों को बना या संशोधित कर सकता है, समूह सदस्यता बदल सकता है, और संवेदनशील दस्तावेज़ों तक पहुंच प्राप्त कर सकता है। यह डेटा उल्लंघन, सिस्टम नियंत्रण के नुकसान और अन्य गंभीर परिणामों का कारण बन सकता है। इस भेद्यता का शोषण सिस्टम के भीतर विशेषाधिकारों को बढ़ाने के लिए किया जा सकता है, जिससे हमलावर को अधिक नियंत्रण मिल सकता है।
CVE-2025-64487 को अभी तक सक्रिय रूप से शोषण करते हुए नहीं देखा गया है, लेकिन इसकी उच्च CVSS स्कोर (7.6) इंगित करती है कि इसका फायदा उठाया जा सकता है। इस भेद्यता के लिए कोई सार्वजनिक रूप से उपलब्ध प्रमाण-अवधारणा (PoC) नहीं है। CISA KEV सूची में इसकी स्थिति अज्ञात है। इस भेद्यता की गंभीरता को देखते हुए, इसे जल्द से जल्द कम करना महत्वपूर्ण है।
Organizations utilizing Outline for collaborative documentation, particularly those with shared user accounts or complex group structures, are at risk. Environments with legacy configurations or those lacking robust access control policies are especially vulnerable.
disclosure
एक्सप्लॉइट स्थिति
EPSS
0.01% (2% शतमक)
CISA SSVC
CVSS वेक्टर
CVE-2025-64487 को कम करने के लिए, Outline को तुरंत संस्करण 1.1.0 में अपडेट करना आवश्यक है। यदि अपग्रेड संभव नहीं है, तो अस्थायी समाधान के रूप में, उपयोगकर्ता और समूह सदस्यता प्रबंधन कार्यों पर सख्त पहुंच नियंत्रण लागू करें। सुनिश्चित करें कि केवल अधिकृत उपयोगकर्ताओं के पास इन कार्यों तक पहुंच है। इसके अतिरिक्त, नियमित रूप से सिस्टम लॉग की निगरानी करें ताकि किसी भी संदिग्ध गतिविधि का पता लगाया जा सके। अपग्रेड के बाद, यह सुनिश्चित करने के लिए प्राधिकरण जांच की पुष्टि करें कि विशेषाधिकार वृद्धि अब संभव नहीं है।
आउटलाइन को संस्करण 1.1.0 या उच्चतर में अपडेट करें। यह संस्करण दस्तावेज़ प्रबंधन में विशेषाधिकार वृद्धि भेद्यता को ठीक करता है। अपडेट यह सुनिश्चित करता है कि उपयोगकर्ता और समूह प्रबंधन एंडपॉइंट्स के बीच प्राधिकरण जांच सुसंगत हैं।
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2025-64487 Outline दस्तावेज़ प्रबंधन प्रणाली में एक विशेषाधिकार वृद्धि भेद्यता है, जो संस्करण 1.0.1 से कम या उसके बराबर वाले संस्करणों को प्रभावित करती है। यह उपयोगकर्ता और समूह सदस्यता प्रबंधन अंत बिंदुओं के बीच प्राधिकरण जांच में असंगति के कारण है।
यदि आप Outline के संस्करण 1.0.1 से कम या उसके बराबर संस्करण चला रहे हैं, तो आप CVE-2025-64487 से प्रभावित हैं।
CVE-2025-64487 को ठीक करने के लिए, Outline को तुरंत संस्करण 1.1.0 में अपडेट करें।
CVE-2025-64487 को अभी तक सक्रिय रूप से शोषण करते हुए नहीं देखा गया है, लेकिन इसकी उच्च CVSS स्कोर इंगित करती है कि इसका फायदा उठाया जा सकता है।
आधिकारिक Outline सलाहकार की जानकारी अभी उपलब्ध नहीं है। नवीनतम जानकारी के लिए Outline की वेबसाइट देखें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।