CVE-2025-53833
LaRecipe सर्वर-साइड टेम्पलेट इंजेक्शन हमलों के प्रति संवेदनशील है
- प्रकाशित
- 14 जुल॰ 2025
- अद्यतन
- 15 जुल॰ 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 95.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
LaRecipe एक ऐसा एप्लिकेशन है जो उपयोगकर्ताओं को Laravel ऐप के अंदर Markdown के साथ दस्तावेज़ बनाने की अनुमति देता है। संस्करण 2.8.1 से पहले के संस्करण Server-Side Template Injection (SSTI) के प्रति संवेदनशील हैं, जो संवेदनशील कॉन्फ़िगरेशन में Remote Code Execution (RCE) का कारण बन सकता है। हमलावर सर्वर पर मनमाने कमांड निष्पादित कर सकते हैं, संवेदनशील पर्यावरण चर तक पहुंच सकते हैं, और/या सर्वर कॉन्फ़िगरेशन के आधार पर पहुंच बढ़ा सकते हैं। उपयोगकर्ताओं को दृढ़ता से सलाह दी जाती है कि वे पैच प्राप्त करने के लिए संस्करण v2.8.1 या उसके बाद के संस्करण में अपग्रेड करें।
स्रोत
1- Blackash-CVE-2025-53833जानकारीपूर्ण
CVE-2025-53833
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।