CVE-2025-34300
Sawtooth Software Lighthouse Studio < 9.16.14 पूर्व-प्रमाणीकरण RCE
- प्रकाशित
- 16 जुल॰ 2025
- अद्यतन
- 26 मई 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sawtooth Software के Lighthouse Studio में, 9.16.14 से पहले के संस्करणों में, ciwweb.pl http://ciwweb.pl/ Perl वेब एप्लिकेशन के माध्यम से एक टेम्पलेट इंजेक्शन भेद्यता मौजूद है। शोषण से एक अनधिकृत हमलावर मनमाने कमांड निष्पादित कर सकता है।
स्रोत
1Sawtooth Lighthouse Studio में टेम्पलेट इंजेक्शन भेद्यता मौजूद है CVE-2025-34300
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।