CVE-2025-25163
वर्डप्रेस प्लगइन A/B Image Optimizer Plugin <= 3.3 - मनमाना फ़ाइल डाउनलोड भेद्यता
- प्रकाशित
- 7 फ़र॰ 2025
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 80.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Zach Swetz के Plugin A/B Image Optimizer images-optimizer में प्रतिबंधित निर्देशिका में पाथनाम की अनुचित सीमा ('Path Traversal') भेद्यता, Path Traversal की अनुमति देती है। यह समस्या Plugin A/B Image Optimizer: n/a से <= 3.3 तक प्रभावित करती है।
स्रोत
2Plugin A/B Image Optimizer <= 3.3 - प्रमाणित (सब्सक्राइबर+) मनमानी फ़ाइल डाउनलोड
- CVE-2025-25163-Nuclei-Templateपता लगाना
इस रिपॉजिटरी में एक Nuclei टेम्पलेट है जो विशेष रूप से WordPress के लिए Plugin A/B Image Optimizer में Path Traversal भेद्यता (CVE-2025-25163) का पता लगाने के लिए डिज़ाइन किया गया है। यह भेद्यता एक महत्वपूर्ण सुरक्षा जोखिम पैदा करती है, जो संवेदनशील सर्वर फ़ाइलों तक अनधिकृत पहुंच की अनुमति देती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।