CVE-2025-15495
BiggiDroid Simple PHP CMS editsite.php में अप्रतिबंधित अपलोड
- प्रकाशित
- 9 जन॰ 2026
- अद्यतन
- 23 फ़र॰ 2026
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 39.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
BiggiDroid Simple PHP CMS 1.0 में एक कमजोरी पाई गई। यह /admin/editsite.php फ़ाइल के अज्ञात फ़ंक्शन को प्रभावित करती है। image तर्क के साथ छेड़छाड़ करने से असीमित अपलोड होता है। हमला दूरस्थ रूप से लॉन्च किया जा सकता है। एक्सप्लॉइट को सार्वजनिक कर दिया गया है और इसका उपयोग किया जा सकता है। इस खुलासे के बारे में विक्रेता से पहले ही संपर्क किया गया था, लेकिन उन्होंने किसी भी तरह से जवाब नहीं दिया।
स्रोत
1CVE-2025-15495 - मनमाना फ़ाइल अपलोड जिससे दूरस्थ कोड निष्पादन (RCE) होता है
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।