CVE-2019-25024
OpenRepeater (ORP) 2.2 से पहले के संस्करण, functions/ajax_system.php के post_service पैरामीटर में शेल मेटाकैरेक्टर के माध्यम से बिना प्रमाणीकरण के कमांड इंजेक्शन की अनुमति देता है।
- प्रकाशित
- 19 फ़र॰ 2021
- अद्यतन
- 16 अप्रैल 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 दिस॰ 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenRepeater (ORP) 2.2 से पहले के संस्करण, functions/ajax_system.php के post_service पैरामीटर में शेल मेटाकैरेक्टर के माध्यम से बिना प्रमाणीकरण के कमांड इंजेक्शन की अनुमति देता है।
स्रोत
2- CVE-2019-25024एक्सप्लॉइट
Python एक्सप्लॉइट CVE-2019-25024 के लिए, जो OpenRepeater में एक बिना प्रमाणीकरण वाली कमांड इंजेक्शन भेद्यता है, जो प्रभावित सिस्टम पर रिमोट कमांड निष्पादन को सक्षम बनाती है।
- OpenRepeater 2.1 - OS Command Injectionएक्सप्लॉइट
CodeSecLab · php · 3 दिस॰ 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।