CVE-2025-45250
MrDoc v0.95 और उससे पहले के संस्करण app_doc/utils.py फ़ाइल के validate_url फ़ंक्शन में सर्वर-साइड अनुरोध जालसाजी (SSRF) भेद्यता के प्रति संवेदनशील हैं।
- प्रकाशित
- 6 मई 2025
- अद्यतन
- 6 मई 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 20.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MrDoc v0.95 और उससे पहले के संस्करण app_doc/utils.py फ़ाइल के validate_url फ़ंक्शन में सर्वर-साइड अनुरोध जालसाजी (SSRF) भेद्यता के प्रति संवेदनशील हैं।
स्रोत
2प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट CVE-2025-45250 के लिए, जो MrDoc के validate_url फ़ंक्शन में एक SSRF भेद्यता है, जो प्रमाणित हमलावरों को आंतरिक अनुरोध करने की अनुमति देती है।
CVE-2025-45250 POC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।