CVE-2025-29017
Code Astro Internet Banking System 2.0.0 में pages_view_client.php के भीतर profile_pic पैरामीटर में अनुचित फ़ाइल अपलोड सत्यापन के कारण एक रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता मौजूद है।
- प्रकाशित
- 10 अप्रैल 2025
- अद्यतन
- 10 अप्रैल 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 57.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Code Astro Internet Banking System 2.0.0 में pages_view_client.php के भीतर profile_pic पैरामीटर में अनुचित फ़ाइल अपलोड सत्यापन के कारण एक रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता मौजूद है।
स्रोत
1प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट CVE-2025-29017 के लिए, जो Code Astro Internet Banking System 2.0.0 में दुर्भावनापूर्ण फ़ाइल अपलोड के माध्यम से रिमोट कोड निष्पादन प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।