CVE-2025-32370
Kentico Xperience 13.0.178 से पहले के संस्करणों में अनप्रमाणित (unauthenticated) अपलोड के लिए ContentUploader फ़ाइल एक्सटेंशन का एक विशिष्ट अनुमत सेट है; हालाँकि, क्योंकि .zip को TryZipProviderSafe...
- प्रकाशित
- 6 अप्रैल 2025
- अद्यतन
- 7 अप्रैल 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 मई 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 73.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Kentico Xperience 13.0.178 से पहले के संस्करणों में अनप्रमाणित (unauthenticated) अपलोड के लिए ContentUploader फ़ाइल एक्सटेंशन का एक विशिष्ट अनुमत सेट है; हालाँकि, क्योंकि .zip को TryZipProviderSafe के माध्यम से संसाधित किया जाता है, अन्य एक्सटेंशन वाली फ़ाइलें बनाने की अतिरिक्त कार्यक्षमता मौजूद है। ध्यान दें: यह एक अलग मुद्दा है जो जरूरी नहीं कि SVG या XSS से संबंधित हो।
स्रोत
2सीवीई-2025-66516 Apache Tika भेद्यता के लिए एक POC केवल शैक्षिक उद्देश्यों के लिए
Alex Messham · multiple · 13 मई 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।