CVE-2025-0401
1902756969 reggie CommonController.java डाउनलोड पाथ ट्रैवर्सल
- प्रकाशित
- 12 जन॰ 2025
- अद्यतन
- 13 जन॰ 2025
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 67.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
1902756969 reggie 1.0 में एक गंभीर (critical) श्रेणी की भेद्यता पाई गई है। यह फ़ाइल src/main/java/com/itheima/reggie/controller/CommonController.java में download फ़ंक्शन को प्रभावित करती है। name तर्क के हेरफेर से path traversal (पाथ ट्रैवर्सल) होता है। इस हमले को दूरस्थ रूप से (remotely) लॉन्च करना संभव है। इस शोषण (exploit) को सार्वजनिक रूप से प्रकट किया जा चुका है और इसका उपयोग किया जा सकता है।
स्रोत
1- Gombrucएक्सप्लॉइट
यह भेद्यता CVE-2025-0401 से संबंधित है, जो सभी Linux सिस्टम्स को प्रभावित करती है। इस bash script की सहायता से, आप अपने उपयोगकर्ता को किसी भी स्तर का एक्सेस दे सकते हैं, जिसमें Root access भी शामिल है। चेतावनी: यह exploit केवल शैक्षिक उद्देश्यों के लिए है और इस भेद्यता का कोई भी दोहन जोखिम भरा है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।