CVE-2025-32433
Erlang/OTP SSH प्री-ऑथेंटिकेशन RCE के प्रति संवेदनशील
- प्रकाशित
- 16 अप्रैल 2025
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 9 जून 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Erlang/OTP Erlang प्रोग्रामिंग भाषा के लिए लाइब्रेरीज़ का एक समूह है। OTP-27.3.3, OTP-26.2.5.11 और OTP-25.3.2.20 संस्करणों से पहले, एक SSH सर्वर किसी हमलावर को अप्रमाणित रिमोट कोड निष्पादन (RCE) करने की अनुमति दे सकता है। SSH प्रोटोकॉल संदेश प्रबंधन में एक दोष का फायदा उठाकर, एक दुर्भावनापूर्ण अभिकर्ता प्रभावित सिस्टम तक अनधिकृत पहुँच प्राप्त कर सकता है और वैध क्रेडेंशियल्स के बिना मनमाने कमांड निष्पादित कर सकता है। यह समस्या OTP-27.3.3, OTP-26.2.5.11 और OTP-25.3.2.20 संस्करणों में पैच की गई है। एक अस्थायी समाधान में SSH सर्वर को अक्षम करना या फ़ायरवॉल नियमों के माध्यम से पहुँच को रोकना शामिल है।
स्रोत
37- CVE-2025-32433एक्सप्लॉइट
CVE-2025-32433 Erlang/OTP SSH RCE एक्सप्लॉइट SSH दूरस्थ कोड निष्पादन भेद्यता एक्सप्लॉइट
CVE-2025-32433
- cve-2025-32433एक्सप्लॉइट
Erlang OTP SSH सर्वर को लक्षित करने वाला CVE-2025-32433 के लिए Python शोषण। रिवर्स शेल खोलने और रूट एक्सेस प्राप्त करने के लिए क्राफ्टेड SSH पैकेट भेजता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।