CVE-2025-54769
KL-001-2025-016: Xorux LPAR2RRD फ़ाइल अपलोड डायरेक्टरी ट्रैवर्सल
- प्रकाशित
- 28 जुल॰ 2025
- अद्यतन
- 3 नव॰ 2025
- सीएनए असाइन करना
- KoreLogic
- साक्ष्य देखे गए
- 3 अग॰ 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 87.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक प्रमाणित, केवल-पढ़ने वाला उपयोगकर्ता एक फ़ाइल अपलोड कर सकता है और डायरेक्ट्री ट्रैवर्सल करके अपलोड की गई फ़ाइल को अपनी पसंद के स्थान पर रखवा सकता है। इसका उपयोग एप्लिकेशन के भीतर मौजूद PERL मॉड्यूल को अधिलेखित करने के लिए किया जा सकता है, जिससे हमलावर द्वारा रिमोट कोड एक्ज़ीक्यूशन (RCE) प्राप्त किया जा सकता है।
स्रोत
1Byte Reaper · multiple · 3 अग॰ 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।