CVE-2025-53392
Netgate pfSense CE 2.8.0 में, "WebCfg - Diagnostics: Command" विशेषाधिकार diag_command.php dlPath डायरेक्टरी ट्रैवर्सल के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देता है। नोट: आपूर्तिकर्ता का दृष्टिकोण यह...
- प्रकाशित
- 28 जून 2025
- अद्यतन
- 30 जून 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 77.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Netgate pfSense CE 2.8.0 में, "WebCfg - Diagnostics: Command" विशेषाधिकार diag_command.php dlPath डायरेक्टरी ट्रैवर्सल के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देता है। नोट: आपूर्तिकर्ता का दृष्टिकोण यह है कि यह इस विशेषाधिकार स्तर के लिए इच्छित व्यवहार है, और सिस्टम प्रशासकों को उत्पाद दस्तावेज़ीकरण और UI दोनों के माध्यम से सूचित किया जाता है।
स्रोत
1प्रमाणित मनमाना फ़ाइल पढ़ना pfSense 2.8.0 में डायग्नोस्टिक्स वेब इंटरफ़ेस के माध्यम से (CVE-2025-53392)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।