CVE-2025-32432
Craft CMS रिमोट कोड निष्पादन की अनुमति देता है
- प्रकाशित
- 25 अप्रैल 2025
- अद्यतन
- 21 मार्च 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 20 मार्च 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Lउच्च · अगले 30 दिन
- प्रतिशत
- 100.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Craft एक लचीला, उपयोगकर्ता-अनुकूल CMS है जो वेब और उससे आगे के लिए कस्टम डिजिटल अनुभव बनाने हेतु है। संस्करण 3.0.0-RC1 से लेकर 3.9.15 से पहले, 4.0.0-RC1 से लेकर 4.14.15 से पहले, और 5.0.0-RC1 से लेकर 5.6.17 से पहले तक, Craft रिमोट कोड निष्पादन के प्रति संवेदनशील है। यह एक उच्च-प्रभाव, निम्न-जटिलता वाला आक्रमण वेक्टर है। यह समस्या संस्करण 3.9.15, 4.14.15, और 5.6.17 में पैच की गई है, और यह CVE-2023-41892 के लिए एक अतिरिक्त सुधार है।
स्रोत
14- CVE-2025-32432एक्सप्लॉइट
AI सुधारित CVE-2025-32432 का poc
- CVE-2025-32432एक्सप्लॉइट
एक्सप्लॉइट, CVE-2025-32432 के लिए POC, CraftCMS2Shell
- CVE-2025-32432एक्सप्लॉइट
कार्यशील PoC CVE-2025-32432 के लिए - Craft CMS <= 5.6.16 बिना प्रमाणीकरण के RCE, Yii2 PhpManager गैजेट + nginx access.log पॉइज़निंग के माध्यम से
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।