CVE-2025-31131
Yeswiki में फ़ाइलों के मनमाने पठन की अनुमति देने वाला Path Traversal
- प्रकाशित
- 1 अप्रैल 2025
- अद्यतन
- 1 अप्रैल 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 7 अप्रैल 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 92.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
YesWiki PHP में लिखी गई एक विकी प्रणाली है। squelette पैरामीटर पाथ ट्रैवर्सल हमलों के लिए संवेदनशील है, जिससे सर्वर पर मनमानी फ़ाइलों तक पढ़ने की पहुँच संभव हो जाती है। यह भेद्यता 4.5.2 में ठीक कर दी गई है।
स्रोत
3- Blackash-CVE-2025-31131एक्सप्लॉइट
CVE-2025-31131 के लिए एक्सप्लॉइट, YesWiki < 4.5.2 में एक पाथ ट्रैवर्सल भेद्यता, जो squelette पैरामीटर के माध्यम से मनमानी फ़ाइल पढ़ने में सक्षम बनाती है। इसमें Python स्क्रिप्ट और मैनुअल Burp विधि शामिल है।
- CVE-2025-31131एक्सप्लॉइट
यसविकी PHP में लिखी गई एक विकी प्रणाली है। squelette पैरामीटर पाथ ट्रैवर्सल हमलों के प्रति संवेदनशील है, जो सर्वर पर मनमानी फ़ाइलों तक पढ़ने की पहुंच सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।