支持本站 — 捐款将帮助我们持续运营

目标:1000 元,已筹:752

75.2%
一、 漏洞 CVE-2025-65742 基础信息
漏洞信息
                                        # N/A

## 概述  
Newgen OmniDocs v11.0 存在一个未认证的**功能级别授权破坏(BFLA)**漏洞,攻击者可通过构造的 API 请求获取敏感信息并实现**完整账户接管**。

## 影响版本  
- Newgen OmniDocs **v11.0**

## 细节  
- **漏洞类型**:Broken Function Level Authorization (BFLA)  
- **攻击方式**:通过精心构造的 API 请求  
- **攻击前提**:无需身份验证  

## 影响  
- **敏感信息泄露**:攻击者可访问系统中的敏感数据。  
- **账户完全接管**:攻击者可获取用户账户的完全控制权。
                                        
神龙判断

是否为 Web 类漏洞: 未知

判断理由:

N/A
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
An unauthenticated Broken Function Level Authorization (BFLA) vulnerability in Newgen OmniDocs v11.0 allows attackers to obtain sensitive information and execute a full account takeover via a crafted API request.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Newgen OmniDocs 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Newgen OmniDocs是Newgen公司的一个企业内容管理套件。 Newgen OmniDocs v11.0版本存在安全漏洞,该漏洞源于未经身份验证的功能级别授权破坏,可能导致获取敏感信息和账户接管。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-65742 的公开POC
#POC 描述源链接神龙链接
1Advisory for CVE-2025-65742 — Newgen OmniDocs LDAP Admin BFLAhttps://github.com/CBx216/CVE-2025-65742-Newgen-OmniDocs-LDAP-BFLAPOC详情
三、漏洞 CVE-2025-65742 的情报信息
  • 标题: AI-first Low-code Platform | Newgen -- 🔗来源链接

    标签:

    神龙速读:
                                            从这个网页截图中获取到的关于漏洞的关键信息包括:
    
    - **安全性相关声明**: 截图中提到了使用cookies来提升用户体验,并提示用户可以设置或拒绝cookies,这表明网站考虑了用户数据隐私和安全。
    
    - **技术实现细节**: 网站提及AI代理(如Harper、Marvin和Lumin),这可能暗示潜在的漏洞存在于AI代理的实现中,尤其是如果这些代理依赖于外部服务或数据源时。
    
    - **行业认可度**: Newgen被Forrester、Gartner和IDC等行业分析机构认可,这表明其技术相对成熟,但同时也意味着这些技术可能已经被广泛使用,存在被攻击者研究和发现潜在漏洞的风险。
    
    - **用户评价**: 客户说话部分显示用户对平台的认可,这可能掩盖了潜在的安全问题,因为企业可能更关注功能实现而非安全性。
    
    - **漏洞利用的可能性**: 由于Newgen的平台涉及复杂的AI代理、内容管理和自动化工具,攻击者可能通过这些功能的漏洞进行攻击,例如通过AI代理的输入输出接口注入恶意代码。
    
    需要注意的是,仅从截图无法确定具体的漏洞细节,但上述信息提供了可能需要进一步安全审计的方向。
                                            
    AI-first Low-code Platform | Newgen
  • https://github.com/CBx216/CVE-2025-65742-Newgen-OmniDocs-LDAP-BFLA/blob/main/CVE-2025-65742.md
  • https://nvd.nist.gov/vuln/detail/CVE-2025-65742
四、漏洞 CVE-2025-65742 的评论

暂无评论


发表评论