CVE-2025-24354
imgproxy 0.0.0.0 के विरुद्ध SSRF के लिए संवेदनशील है
- प्रकाशित
- 27 जन॰ 2025
- अद्यतन
- 12 फ़र॰ 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 56.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
imgproxy चित्रों के आकार बदलने, प्रसंस्करण और रूपांतरण के लिए एक सर्वर है। Imgproxy 0.0.0.0 पते को ब्लॉक नहीं करता है, यहां तक कि जब IMGPROXY_ALLOW_LOOPBACK_SOURCE_ADDRESSES को false पर सेट किया गया हो। यह स्थानीय होस्ट पर सेवाओं को उजागर कर सकता है। यह भेद्यता 3.27.2 में ठीक कर दी गई है।
स्रोत
1SSRF in ImgProxy (केवल शैक्षणिक उद्देश्य के लिए)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।