CVE-2025-0364
BigAntSoft BigAnt सर्वर खाता पंजीकरण बायपास से फ़ाइल अपलोड RCE
- प्रकाशित
- 4 फ़र॰ 2025
- अद्यतन
- 14 मई 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 78.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# BigAntSoft BigAnt Server, संस्करण 5.6.06 तक, खाता पंजीकरण के माध्यम से अप्रमाणित रिमोट कोड निष्पादन की भेद्यता से ग्रस्त है। एक अप्रमाणित रिमोट हमलावर डिफ़ॉल्ट रूप से उजागर SaaS पंजीकरण तंत्र के माध्यम से एक प्रशासनिक उपयोगकर्ता बना सकता है। एक बार प्रशासक बनने के बाद, हमलावर "Cloud Storage Addin" का उपयोग करके मनमाना PHP कोड अपलोड और निष्पादित कर सकता है, जिससे अप्रमाणित कोड निष्पादन होता है।
स्रोत
1- cve-2025-0364एक्सप्लॉइट
CVE-2025-0364: BigAnt Server RCE शोषण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।