CVE-2025-27410
PwnDoc में बैकअप रिस्टोर में पाथ ट्रैवर्सल के माध्यम से एडमिन के रूप में आर्बिट्ररी फ़ाइल राइट से RCE
- प्रकाशित
- 28 फ़र॰ 2025
- अद्यतन
- 4 मार्च 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 80.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PwnDoc एक पेनिट्रेशन टेस्ट रिपोर्टिंग एप्लिकेशन है। संस्करण 1.2.0 से पहले, बैकअप पुनर्स्थापना कार्यक्षमता TAR प्रविष्टि के नाम में पाथ ट्रैवर्सल के प्रति संवेदनशील है, जिससे एक हमलावर सिस्टम पर किसी भी फ़ाइल को अपनी सामग्री के साथ अधिलेखित कर सकता है। एक शामिल `.js` फ़ाइल को अधिलेखित करके और कंटेनर को पुनः आरंभ करके, यह एक व्यवस्थापक के रूप में रिमोट कोड निष्पादन की अनुमति देता है। रिमोट कोड निष्पादन इसलिए होता है क्योंकि `backups:create` और `backups:update` (डिफ़ॉल्ट रूप से केवल व्यवस्थापक) वाला कोई भी उपयोगकर्ता सिस्टम पर किसी भी फ़ाइल को अधिलेखित करने में सक्षम है। संस्करण 1.2.0 इस समस्या को ठीक करता है।
स्रोत
1CVE-2025-27410 के लिए अद्यतन PoC, क्योंकि सुरक्षा सलाह में सार्वजनिक रूप से उपलब्ध एक विफल होने की संभावना है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।