CVE-2025-27407
दूरस्थ कोड निष्पादन जब एक क्राफ्टेड GraphQL स्कीमा लोड की जाती है
- प्रकाशित
- 12 मार्च 2025
- अद्यतन
- 3 नव॰ 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 14 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 87.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
graphql-ruby GraphQL का एक Ruby कार्यान्वयन है। संस्करण 1.11.5 से शुरू होकर संस्करण 1.11.8, 1.12.25, 1.13.24, 2.0.32, 2.1.14, 2.2.17, और 2.3.21 से पहले, `GraphQL::Schema.from_introspection` (या `GraphQL::Schema::Loader.load`) में एक दुर्भावनापूर्ण स्कीमा परिभाषा लोड करने से रिमोट कोड निष्पादन हो सकता है। कोई भी सिस्टम जो अविश्वसनीय स्रोत से JSON द्वारा स्कीमा लोड करता है, वह असुरक्षित है, जिसमें वे सिस्टम भी शामिल हैं जो GraphQL::Client का उपयोग GraphQL इंट्रोस्पेक्शन के माध्यम से बाहरी स्कीमा लोड करने के लिए करते हैं। संस्करण 1.11.8, 1.12.25, 1.13.24, 2.0.32, 2.1.14, 2.2.17, और 2.3.21 में इस समस्या के लिए एक पैच शामिल है।
स्रोत
1स्थानीय प्रयोगशाला और CVE-2025-27407 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Direct Transfer HTTP पथ के माध्यम से GitLab के GraphQL introspection schema loader को लक्षित करता है। इसमें कंटेनराइज़्ड वातावरण और स्वचालित ट्रिगर स्क्रिप्ट शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।