CVE-2025-55315
ASP.NET सुरक्षा सुविधा बाईपास भेद्यता
- प्रकाशित
- 14 अक्टू॰ 2025
- अद्यतन
- 22 फ़र॰ 2026
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 6 अप्रैल 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Lउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ASP.NET Core में http अनुरोधों ('http request/response smuggling') की असंगत व्याख्या एक प्रमाणित हमलावर को नेटवर्क पर एक सुरक्षा सुविधा को बायपास करने की अनुमति देती है।
स्रोत
8- CVE-2025-55315-अनुसंधान
CVE-2025-55315 का अनुसंधान और विश्लेषण, जो भेद्यता के तकनीकी विवरणों और संभावित शोषण विधियों का अध्ययन करने के लिए एक Python स्क्रिप्ट प्रदान करता है, जो शैक्षिक और रक्षात्मक उद्देश्यों के लिए है।
पैच किए गए/अनपैच किए गए Kestrel पर CVE-2025-55315 HTTP स्मगलिंग भेद्यता के लिए विभिन्न व्यवहारों के साथ प्रयोग करने का प्लेग्राउंड
- CVE-2025-55315-PoC-Exploitएक्सप्लॉइट
CVE-2025-55315 PoC शोषण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।