CVE-2025-34040
Seeyon Zhiyuan OA सिस्टम पाथ ट्रैवर्सल फ़ाइल अपलोड
- प्रकाशित
- 24 जून 2025
- अद्यतन
- 14 मई 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 6 अप्रैल 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xमध्यम · अगले 30 दिन
- प्रतिशत
- 96.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Zhiyuan OA प्लेटफ़ॉर्म में wpsAssistServlet इंटरफ़ेस के माध्यम से एक मनमाना फ़ाइल अपलोड भेद्यता मौजूद है। मल्टीपार्ट फ़ाइल अपलोड के दौरान realFileType और fileId पैरामीटरों का सही ढंग से सत्यापन नहीं किया जाता है, जिससे बिना प्रमाणीकरण वाले हमलावर पाथ ट्रैवर्सल का उपयोग करके इच्छित निर्देशिकाओं के बाहर विशेष रूप से तैयार JSP फ़ाइलें अपलोड कर सकते हैं। सफल शोषण से रिमोट कोड निष्पादन संभव होता है, क्योंकि अपलोड की गई फ़ाइल को वेब सर्वर के माध्यम से एक्सेस करके निष्पादित किया जा सकता है। शोषण के साक्ष्य शैडोसर्वर फ़ाउंडेशन द्वारा 2025-02-01 UTC पर देखे गए थे।
स्रोत
2- CVE-2025-34040Expएक्सप्लॉइट
झियुआन OA में फ़ाइल अपलोड से RCE (CVE-2025-34040) उत्पन्न करने वाली भेद्यता मौजूद है
Beatriz Fresno Naumova · multiple · 6 अप्रैल 2026
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।