CVE-2025-50881
flow/admin/moniteur.php स्क्रिप्ट, Use It Flow प्रशासन वेबसाइट के 10.0.0 से पहले के संस्करणों में, रिमोट कोड निष्पादन (Remote Code Execution) की भेद्यता से ग्रस्त है। GET अनुरोधों को संभालते समय, स्क्रिप्ट उपयोगकर्ता...
- प्रकाशित
- 16 मार्च 2026
- अद्यतन
- 5 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 47.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
`flow/admin/moniteur.php` स्क्रिप्ट, Use It Flow प्रशासन वेबसाइट के `10.0.0` से पहले के संस्करणों में, रिमोट कोड निष्पादन (Remote Code Execution) की भेद्यता से ग्रस्त है। GET अनुरोधों को संभालते समय, स्क्रिप्ट उपयोगकर्ता द्वारा आपूर्ति किए गए इनपुट को `action` URL पैरामीटर से लेती है, अपर्याप्त सत्यापन करती है, और इस इनपुट को एक स्ट्रिंग में शामिल कर देती है जिसे बाद में `eval()` फ़ंक्शन द्वारा निष्पादित किया जाता है। यद्यपि `method_exists()` जाँच की जाती है, यह केवल उपयोगकर्ता इनपुट के उस भाग को सत्यापित करती है जो प्रथम कोष्ठक `(` से *पहले* आता है, जिससे हमलावर को एक वैध विधि कॉल संरचना के बाद मनमाना PHP कोड जोड़ने की अनुमति मिलती है। सफल शोषण से एक अप्रमाणित या तुच्छ रूप से प्रमाणित हमलावर को वेब सर्वर प्रक्रिया के विशेषाधिकारों के साथ सर्वर पर मनमाना PHP कोड निष्पादित करने की अनुमति मिलती है।
स्रोत
1API SAS उपयोग इसे प्रवाह RCE
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।