- شناسه CVE-2025-48746 :CVE
- CWE-287 :CWE
- yes :Advisory
- منتشر شده: می 28, 2025
- به روز شده: می 28, 2025
- امتیاز: 6.5
- نوع حمله: Unknown
- اثر گذاری: Unknown
- حوزه: نرم افزارهای کاربردی
- برند: Netwrix
- محصول: Directory Manager
- وضعیتPublished :CVE
- No :POC
- وضعیت آسیب پذیری: patch نشده
چکیده
در نسخههای آسیبپذیر نرم افزار Netwrix Directory Manager، برخی از توابع حساس و حیاتی سیستم بدون نیاز به احراز هویت قابل دسترسی هستند. این آسیبپذیری ممکن است به مهاجم اجازه دهد بدون اعتبارسنجی مناسب، به اطلاعات حساس یا عملکردهای مهم دسترسی یابد، که این موضوع احتمال نفوذ به سامانه یا منابع هویتی متصل به آن را افزایش میدهد.
توضیحات
در نرم افزار Netwrix Directory Manager، نسخههای بین 11.0.0.0 تا قبل از 11.1.25134.03 بخشهایی از سرویس داخلی موسوم به “Data Service” و همچنین برخی از endpointهای API مربوط به پورتال کاربری و مرکز مدیریت (Admin Center)، بدون نیاز به احراز هویت در دسترس هستند. این آسیب پذیری میتواند مهاجم را قادر سازد تا با برقراری ارتباط در شبکهای که این نرمافزار در آن قابل دسترسی است، عملیات حساس را اجرا کرده یا به اطلاعات مهمی دست پیدا کند.
با توجه به سهولت شناسایی و بهرهبرداری از این آسیبپذیری و همچنین وجود نمونههایی از پیادهسازیهای این محصول که به اینترنت متصلاند، ریسک ناشی از این آسیب پذیری بسیار بالا ارزیابی میشود، هرچند تاکنون گزارشی از اکسپلویت فعال ارائه نشده است.
CVSS
Score | Severity | Version | Vector String |
6.5 | MEDIUM | 3.1 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
لیست محصولات آسیب پذیر
Versions | Product |
>=11.0.0.0 <11.1.25134.03 | Netwrix Directory Manager |
لیست محصولات بروز شده
Versions | Product |
Mitigated in 11.1.25134.03 (No Official Patch) | Netwrix Directory Manager |
نتیجه گیری
با توجه به عدم ارائه پچ رسمی توصیه میشود، بهسرعت اقدامات کاهشدهنده (mitigation) ارائهشده توسط Netwrix اجرا شود تا بدین منظور از دسترسی اینترنتی به سامانه جلوگیری گردد.
منابع
- https://www.cve.org/CVERecord?id=CVE-2025-48746
- https://www.cvedetails.com/cve/CVE-2025-48746/
- https://community.netwrix.com/t/adv-2025-014-critical-vulnerabilities-in-netwrix-directory-manager-formerly-imanami-groupid-v11/13951
- https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-48746
- https://vuldb.com/?id.310464
- https://nvd.nist.gov/vuln/detail/CVE-2025-48746
- https://cwe.mitre.org/data/definitions/287.html