CVE-2025-52078
Writebot AI Content Generator SaaS React Template 4.0.0 तक में फ़ाइल अपलोड भेद्यता, जो दूरस्थ हमलावरों को /file-upload एंडपॉइंट पर भेजे गए विशेष रूप से तैयार किए गए POST अनुरोध के माध्यम से बढ़े...
- प्रकाशित
- 5 अग॰ 2025
- अद्यतन
- 5 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 24.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Writebot AI Content Generator SaaS React Template 4.0.0 तक में फ़ाइल अपलोड भेद्यता, जो दूरस्थ हमलावरों को /file-upload एंडपॉइंट पर भेजे गए विशेष रूप से तैयार किए गए POST अनुरोध के माध्यम से बढ़े हुए विशेषाधिकार प्राप्त करने की अनुमति देती है।
स्रोत
1- CVE-2025-52078एक्सप्लॉइट
CVE-2025-52078 - अप्रमाणित मनमानी फ़ाइल अपलोड - Writebot SaaS React Template
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।