خانه » CVE-2025-48747

CVE-2025-48747

Incorrect Permission Assignment for Critical Resource in Netwrix Directory Manager

توسط Vulnerbyte Alerts
12 بازدید
هشدار سایبری CVE-2025-48747

چکیده

یک آسیب‌پذیری مربوط به تخصیص نادرست سطح دسترسی (Incorrect Permission Assignment) در برخی نسخه‌های نرم‌افزار Netwrix Directory Manager شناسایی شده است که می‌تواند به کاربران احراز هویت‌شده  امکان دسترسی غیرضروری به بخش مدیریتی سیستم (Admin Center) را بدهد.

توضیحات

درمحصول  Netwrix Directory Manager،  نسخه‌های بین 11.0.0.0 تا پیش از 11.1.25134.03 به‌صورت پیش‌فرض تمامی کاربران احراز هویت‌شده از طریق Identity Storeهای یکپارچه‌شده، به بخش مدیریتی سامانه (Admin Center) با سطح دسترسی Read-Only دسترسی دارند. این سطح دسترسی می‌تواند اطلاعات حساسی درباره تنظیمات سامانه و منابع هویتی  را در اختیار کاربران قرار دهد؛ موضوعی که در برخی موارد ممکن است منجر به افشای اطلاعات یا فراهم‌شدن زمینه برای حملات بعدی گردد.

CVSS

Score Severity Version Vector String
5.0 MEDIUM 3.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:N/A:N

لیست محصولات آسیب پذیر

Versions Product
>=11.0.0.0 <11.1.25134.03 Netwrix Directory Manager

لیست محصولات بروز شده

Versions Product
Remediated in 11.1.25134.03 Netwrix Directory Manager

نتیجه گیری

به مدیران سیستم توصیه می‌شود سطح دسترسی کاربران به Admin Center را به دقت بررسی و محدود کنند و در اسرع وقت نسخه‌ی به‌روز شده‌ی نرم‌افزار را نصب نمایند تا بدین منظور از دسترسی غیرمجاز به اطلاعات حیاتی جلوگیری شود.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-48747
  2. https://www.cvedetails.com/cve/CVE-2025-48747/
  3. https://community.netwrix.com/t/adv-2025-014-critical-vulnerabilities-in-netwrix-directory-manager-formerly-imanami-groupid-v11/13951
  4. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-48747
  5. https://vuldb.com/?id.310462
  6. https://nvd.nist.gov/vuln/detail/CVE-2025-48747
  7. https://cwe.mitre.org/data/definitions/732.html

همچنین ممکن است دوست داشته باشید

پیام بگذارید