CVE-2025-49091
KDE Konsole 25.04.2 से पहले के संस्करण में एक निश्चित परिदृश्य में रिमोट कोड निष्पादन की अनुमति है। यह ssh:// या telnet:// या rlogin:// URL जैसे स्कीम हैंडलर से URL लोड करने का समर्थन करता है। इसे ssh,...
- प्रकाशित
- 11 जून 2025
- अद्यतन
- 18 जून 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:Lकम · अगले 30 दिन
- प्रतिशत
- 50.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# KDE Konsole 25.04.2 से पहले के संस्करण में एक निश्चित परिदृश्य में रिमोट कोड निष्पादन की अनुमति है। यह ssh:// या telnet:// या rlogin:// URL जैसे स्कीम हैंडलर से URL लोड करने का समर्थन करता है। इसे ssh, telnet, या rlogin बाइनरी उपलब्ध होने या न होने पर भी निष्पादित किया जा सकता है। इस मोड में, एक कोड पथ है जहाँ यदि वह बाइनरी उपलब्ध नहीं है, तो Konsole दिए गए तर्कों (अर्थात, URL) के लिए /bin/bash का उपयोग करने पर वापस आ जाता है। यह एक हमलावर को मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1- CVE-2025-49091-Gajim-RCEएक्सप्लॉइट
KDE Plasma वाले उपकरणों पर Gajim को लक्षित करने वाला सिंगल-क्लिक रिमोट कोड एक्ज़ीक्यूशन (RCE) एक्सप्लॉइट।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।