CVE-2025-34100
BuilderEngine 3.5.0 में बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड के माध्यम से RCE
- प्रकाशित
- 10 जुल॰ 2025
- अद्यतन
- 7 अप्रैल 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 8 अग॰ 2026
BuilderEngine 3.5.0 में बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड के माध्यम से RCE
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
बिल्डरइंजन (BuilderEngine) 3.5.0 में elFinder 2.0 फ़ाइल प्रबंधक के एकीकरण और jQuery फाइल अपलोड प्लगइन के उपयोग के माध्यम से एक अप्रतिबंधित फ़ाइल अपलोड भेद्यता मौजूद है। प्लगइन अपलोड संचालन के दौरान फ़ाइल प्रकारों या स्थानों को ठीक से सत्यापित या प्रतिबंधित करने में विफल रहता है, जिससे एक हमलावर एक दुर्भावनापूर्ण .php फ़ाइल अपलोड कर सकता है और बाद में वेब सर्वर प्रक्रिया के संदर्भ में सर्वर पर मनमाना PHP कोड निष्पादित कर सकता है। जबकि मूल भेद्यता jQuery फाइल अपलोड घटक के भीतर निहित है, बिल्डरइंजन का अनुचित एकीकरण और एक्सेस नियंत्रणों की कमी इस कार्यक्षमता को बिना प्रमाणीकरण वाले उपयोगकर्ताओं के लिए उजागर करती है, जिसके परिणामस्वरूप पूर्ण दूरस्थ कोड निष्पादन (Remote Code Execution) होता है।
डेमो वेब सर्वर
CVE-2025-34100 परीक्षण
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।