CVE-2025-34096
Easy File Sharing HTTP Server 7.2 में /sendemail.ghp पर POST के माध्यम से बफर ओवरफ्लो
- प्रकाशित
- 10 जुल॰ 2025
- अद्यतन
- 7 अप्रैल 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 73.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Easy File Sharing HTTP Server संस्करण 7.2 में एक स्टैक-आधारित बफ़र ओवरफ़्लो भेद्यता मौजूद है। यह दोष तब उत्पन्न होता है जब /sendemail.ghp एंडपॉइंट पर अत्यधिक लंबे Email पैरामीटर वाला एक क्राफ्टेड POST अनुरोध भेजा जाता है। एप्लिकेशन इस फ़ील्ड की लंबाई को सही ढंग से मान्य करने में विफल रहता है, जिसके परिणामस्वरूप मेमोरी भ्रष्टाचार की स्थिति उत्पन्न होती है। एक अप्रमाणित दूरस्थ हमलावर सर्वर प्रक्रिया के विशेषाधिकारों के साथ मनमाना कोड निष्पादित करने के लिए इसका शोषण कर सकता है।
स्रोत
1- CVE-2025-34096एक्सप्लॉइट
Easy File Sharing Web Server 7.2 में SEH-आधारित बफर ओवरफ्लो, जो पासवर्ड रिकवरी एंडपॉइंट के माध्यम से पहुँचा जा सकता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।