CVE-2025-34299
Monsta FTP <= 2.11 बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड
- प्रकाशित
- 7 नव॰ 2025
- अद्यतन
- 14 मई 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Monsta FTP संस्करण 2.11 और उससे पहले के संस्करणों में एक भेद्यता मौजूद है जो बिना प्रमाणीकरण के मनमानी फ़ाइल अपलोड की अनुमति देती है। यह दोष हमलावरों को एक दुर्भावनापूर्ण (S)FTP सर्वर से विशेष रूप से तैयार की गई फ़ाइल अपलोड करके मनमाना कोड निष्पादित करने में सक्षम बनाता है।
स्रोत
2- CVE-2025-34299-labअनुसंधान
CVE-2025-34299 के लिए Docker परीक्षण वातावरण - Monsta FTP पूर्व-प्रमाणीकरण RCE भेद्यता
- CVE-2025-34299पता लगाना
CVE-2025-34299 के लिए पहचान
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।