CVE-2025-44203
HotelDruid 3.0.0 और 3.0.7 में, बिना प्रमाणीकरण वाला डेटाबेस-सेटअप एंडपॉइंट creadb.php सेटअप पूरा होने से पहले पहुँचा जा सकता है और बिना लॉकिंग के डेटाबेस निर्माण करता है। कई समवर्ती अनुरोध भेजकर, एक हमलावर एक...
- प्रकाशित
- 20 जून 2025
- अद्यतन
- 9 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 45.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
HotelDruid 3.0.0 और 3.0.7 में, बिना प्रमाणीकरण वाला डेटाबेस-सेटअप एंडपॉइंट creadb.php सेटअप पूरा होने से पहले पहुँचा जा सकता है और बिना लॉकिंग के डेटाबेस निर्माण करता है। कई समवर्ती अनुरोध भेजकर, एक हमलावर एक रेस कंडीशन ट्रिगर कर सकता है, जिसके दौरान विस्तृत SQL त्रुटि संदेश व्यवस्थापक उपयोगकर्ता नाम, पासवर्ड हैश और सॉल्ट का खुलासा करते हैं। यही रेस सेटअप को आंशिक रूप से आरंभिक छोड़ देती है, जिससे व्यवस्थापक अब इंस्टॉलेशन के दौरान सेट किए गए क्रेडेंशियल्स से लॉग इन नहीं कर सकता, जिसके परिणामस्वरूप सेवा से इनकार होता है जिसे ठीक करने के लिए पुनः इंस्टॉलेशन की आवश्यकता होती है। दूरस्थ शोषण के लिए अतिरिक्त रूप से इंस्टॉलेशन को गैर-लोकलहोस्ट एक्सेस की अनुमति देनी होती है। यह भेद्यता संस्करण 3.0.8 में ठीक की गई थी।
स्रोत
1- CVE-2025-44203एक्सप्लॉइट
CVE-2025-44203 के लिए एक शोषण जो HotelDruid 3.0.0/3.0.7 में रेस कंडीशन को लक्षित करता है, जो व्यवस्थापक क्रेडेंशियल्स को लीक करता है और सेवा अस्वीकार का कारण बनता है। इसमें ऑफ़लाइन पासवर्ड पुनर्प्राप्ति के लिए एक ब्रूट-फोर्स स्क्रिप्ट शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।