CVE-2025-23211
Tandoor Recipes - SSTI - रिमोट कोड निष्पादन
- प्रकाशित
- 28 जन॰ 2025
- अद्यतन
- 28 जन॰ 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 12 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 88.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Tandoor Recipes Tandoor Recipes एक एप्लिकेशन है जो व्यंजनों (recipes) को प्रबंधित करने, भोजन की योजना बनाने और खरीदारी सूचियाँ बनाने के लिए उपयोग किया जाता है। एक Jinja2 SSTI भेद्यता किसी भी उपयोगकर्ता को सर्वर पर कमांड निष्पादित करने की अनुमति देती है। प्रदान की गई Docker Compose फ़ाइल के मामले में, यह रूट (root) के रूप में होता है। यह भेद्यता संस्करण 1.5.24 में ठीक कर दी गई है।
स्रोत
1CVE-2025-23211 के लिए प्रूफ-ऑफ-कॉन्सेप्ट; अधिकृत सुरक्षा सत्यापन, पैच परीक्षण और शमन सत्यापन को समर्थन देने के लिए डेटा-गोपनीयता संबंधी भेद्यता को पुनरुत्पादित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।