CVE-2025-34028
Commvault Command Center इनोवेशन रिलीज़ <= 11.38.25 अप्रमाणित इंस्टॉल पैकेज पाथ ट्रैवर्सल
- प्रकाशित
- 22 अप्रैल 2025
- अद्यतन
- 29 नव॰ 2025
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 2 मई 2025
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:H/VA:H/SC:L/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Commvault Command Center Innovation Release एक अनधिकृत (unauthenticated) अभिकर्ता को ZIP फ़ाइलें अपलोड करने की अनुमति देता है जो इंस्टॉल पैकेज का प्रतिनिधित्व करती हैं, जिन्हें लक्ष्य सर्वर द्वारा विस्तारित करने पर path traversal भेद्यता के प्रति संवेदनशील पाया जाता है, जिसके परिणामस्वरूप दुर्भावनापूर्ण JSP के माध्यम से Remote Code Execution हो सकता है। यह समस्या Command Center Innovation Release: 11.38.0 से 11.38.20 को प्रभावित करती है। यह भेद्यता 11.38.20 में SP38-CU20-433 और SP38-CU20-436 के साथ ठीक की गई है, और 11.38.25 में SP38-CU25-434 और SP38-CU25-438 के साथ भी ठीक की गई है।
स्रोत
4- CVE-2025-34028-PoC-Commvault-RCEएक्सप्लॉइट
Proof-of-Concept (PoC) के लिए CVE-2025-34028, Commvault Command Center में एक Remote Code Execution कमजोरी। यह Python स्क्रिप्ट एकल या एकाधिक लक्ष्यों को स्कैन करता है, कमांड निष्पादित करता है, और कमजोर होस्ट्स की रिपोर्ट करता है।
CVE-2025-34028 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो दुर्भावनापूर्ण JSP अपलोड के माध्यम से Commvault वेब इंटरफेस पर प्री-ऑथेंटिकेटेड रिमोट कोड एक्ज़ीक्यूशन प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।