CVE-2025-48734
Apache Commons BeanUtils: PropertyUtilsBean डिफ़ॉल्ट रूप से किसी enum की declaredClass प्रॉपर्टी को दबाता नहीं है
- प्रकाशित
- 28 मई 2025
- अद्यतन
- 29 अप्रैल 2026
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 77.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache Commons में अनुचित एक्सेस नियंत्रण (Improper Access Control) भेद्यता। संस्करण 1.9.2 में एक विशेष BeanIntrospector क्लास जोड़ी गई थी। इसका उपयोग हमलावरों को Java enum ऑब्जेक्ट्स की declared क्लास प्रॉपर्टी के माध्यम से क्लासलोडर तक पहुँच प्राप्त करने से रोकने के लिए किया जा सकता है। हालाँकि, यह सुरक्षा डिफ़ॉल्ट रूप से सक्षम नहीं थी। PropertyUtilsBean (और परिणामस्वरूप BeanUtilsBean) अब डिफ़ॉल्ट रूप से declared क्लास स्तर की प्रॉपर्टी एक्सेस को अस्वीकार करता है। रिलीज़ 1.11.0 और 2.0.0-M2 enum प्रॉपर्टीज़ को अनियंत्रित तरीके से एक्सेस करते समय एक संभावित सुरक्षा समस्या का समाधान करती हैं। यदि Commons BeanUtils का उपयोग करने वाला कोई एप्लिकेशन बाहरी स्रोत से प्रॉपर्टी पथ सीधे PropertyUtilsBean की getProperty() विधि में पास करता है, तो एक हमलावर सभी Java "enum" ऑब्जेक्ट्स पर उपलब्ध "declaredClass" प्रॉपर्टी के माध्यम से enum के क्लास लोडर तक पहुँच सकता है। enum की "declaredClass" तक पहुँचने से दूरस्थ हमलावर ClassLoader तक पहुँच सकते हैं और मनमाना कोड निष्पादित कर सकते हैं। यही समस्या PropertyUtilsBean.getNestedProperty() के साथ भी मौजूद है। संस्करण 1.11.0 और 2.0.0-M2 से शुरू करके, एक विशेष BeanIntrospector "declaredClass" प्रॉपर्टी को दबा देता है। ध्यान दें कि यह नया BeanIntrospector डिफ़ॉल्ट रूप से सक्षम है, लेकिन आप पुराने व्यवहार को पुनः प्राप्त करने के लिए इसे अक्षम कर सकते हैं; उपयोगकर्ता गाइड का अनुभाग 2.5 और यूनिट टेस्ट देखें। यह समस्या Apache Commons BeanUtils 1.x को 1.11.0 से पहले, और 2.x को 2.0.0-M2 से पहले प्रभावित करती है। commons-beanutils:commons-beanutils 1.x आर्टिफैक्ट के उपयोगकर्ताओं को संस्करण 1.11.0 में अपग्रेड करने की अनुशंसा की जाती है, जो समस्या का समाधान करता है। org.apache.commons:commons-beanutils2 2.x आर्टिफैक्ट के उपयोगकर्ताओं को संस्करण 2.0.0-M2 में अपग्रेड करने की अनुशंसा की जाती है, जो समस्या का समाधान करता है।
स्रोत
1- CVE-2025-48734एक्सप्लॉइट
CVE-2025-48734 - Apache Commons BeanUtils के 1.11.0 से पहले के संस्करणों (और 2.0.0-M2 से पहले की 2.x शाखा) को प्रभावित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।