CVE-2025-48868
Horilla, project_bulk_archive में eval() के माध्यम से प्रमाणित RCE के प्रति संवेदनशील है
- प्रकाशित
- 24 सित॰ 2025
- अद्यतन
- 24 सित॰ 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अप्रैल 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 83.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Horilla एक मुफ्त और ओपन सोर्स ह्यूमन रिसोर्स मैनेजमेंट सिस्टम (HRMS) है। Horilla 1.3.0 में एक प्रमाणित रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता मौजूद है, जो project_bulk_archive व्यू में उपयोगकर्ता-नियंत्रित क्वेरी पैरामीटर पर Python के eval() फ़ंक्शन के असुरक्षित उपयोग के कारण होती है। यह विशेषाधिकार प्राप्त उपयोगकर्ताओं (जैसे, व्यवस्थापकों) को सर्वर पर मनमाने सिस्टम कमांड निष्पादित करने की अनुमति देता है। हालाँकि Django का DEBUG=True होने से HTTP प्रतिक्रिया में कमांड आउटपुट लौटाकर शोषण को स्पष्ट रूप से आसान बना दिया जाता है, यह आवश्यक नहीं है। भेद्यता का शोषण DEBUG=False मोड में भी ब्लाइंड पेलोड जैसे रिवर्स शेल का उपयोग करके किया जा सकता है, जिससे पूर्ण रिमोट कोड निष्पादन हो सकता है। यह समस्या संस्करण 1.3.1 में पैच कर दी गई है।
स्रोत
1- Horilla v1.3 - RCEएक्सप्लॉइट
nakleh · multiple · 8 अप्रैल 2026
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।