CVE-2025-46080
HuoCMS V3.5.1 में फ़ाइल अपलोड भेद्यता HuoCMS V3.5.1 में एक फ़ाइल अपलोड भेद्यता मौजूद है। एक हमलावर इस दोष का फायदा उठाकर श्वेतसूची (व्हाइटलिस्ट) प्रतिबंधों को दरकिनार कर सकता है और विशिष्ट एक्सटेंशन वाली दुर्भावनापूर्ण फ़ाइलें...
- प्रकाशित
- 29 मई 2025
- अद्यतन
- 29 मई 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 35.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# HuoCMS V3.5.1 में फ़ाइल अपलोड भेद्यता HuoCMS V3.5.1 में एक फ़ाइल अपलोड भेद्यता मौजूद है। एक हमलावर इस दोष का फायदा उठाकर श्वेतसूची (व्हाइटलिस्ट) प्रतिबंधों को दरकिनार कर सकता है और विशिष्ट एक्सटेंशन वाली दुर्भावनापूर्ण फ़ाइलें तैयार कर सकता है, जिससे सर्वर पर नियंत्रण प्राप्त किया जा सकता है।
स्रोत
1विवरण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।