CVE-2025-10353
Melis Platform में अनधिकृत पहुँच (Missing Authorization) भेद्यता
- प्रकाशित
- 8 अक्टू॰ 2025
- अद्यतन
- 11 दिस॰ 2025
- सीएनए असाइन करना
- INCIBE
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 85.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# “melis-cms-slider” मॉड्यूल में फ़ाइल अपलोड से रिमोट कोड निष्पादन (RCE) Melis Technology के Melis Platform के “melis-cms-slider” मॉड्यूल में फ़ाइल अपलोड से रिमोट कोड निष्पादन (RCE) की भेद्यता। यह भेद्यता एक हमलावर को 'mcsdetail_img' पैरामीटर का उपयोग करके '/melis/MelisCmsSlider/MelisCmsSliderDetails/saveDetailsForm' पर POST अनुरोध के माध्यम से एक दुर्भावनापूर्ण फ़ाइल अपलोड करने की अनुमति देती है।
स्रोत
2CVE-2025-10353 के लिए एक्सप्लॉइट। Melis Platform Framework पर अनप्रमाणित फ़ाइल अपलोड जो RCE की ओर ले जाता है।
CVE-2025-10353 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, जो परीक्षण और सत्यापन के लिए निष्पादनीय कोड के साथ एक विशिष्ट कमजोरी का प्रदर्शन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।