CVE-2025-40629
PNETLab में पाथ ट्रैवर्सल भेद्यता
- प्रकाशित
- 16 मई 2025
- अद्यतन
- 16 मई 2025
- सीएनए असाइन करना
- INCIBE
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 54.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PNETLab 4.2.10 अपने फ़ाइल एक्सेस तंत्र में उपयोगकर्ता इनपुट को ठीक से सैनिटाइज़ नहीं करता है। यह हमलावरों को HTTP अनुरोधों में फ़ाइल पथों में हेरफेर करके डायरेक्टरी ट्रैवर्सल करने की अनुमति देता है। विशेष रूप से, एप्लिकेशन उन अनुरोधों के प्रति संवेदनशील है जो इच्छित निर्देशिका के बाहर स्थित संवेदनशील फ़ाइलों तक पहुँचते हैं।
स्रोत
1PoC to exploit authenticated path traversal in PNETLab (v4.2.10)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।