CVE-2025-55763
CivetWeb 1.14 से 1.16 (नवीनतम) के URI पार्सर में बफर ओवरफ्लो CivetWeb 1.14 से 1.16 (नवीनतम) के URI पार्सर में बफर ओवरफ्लो एक दूरस्थ हमलावर को एक क्राफ्टेड HTTP अनुरोध के माध्यम से दूरस्थ कोड निष्पादन प्राप्त...
- प्रकाशित
- 29 अग॰ 2025
- अद्यतन
- 29 अग॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 66.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# CivetWeb 1.14 से 1.16 (नवीनतम) के URI पार्सर में बफर ओवरफ्लो CivetWeb 1.14 से 1.16 (नवीनतम) के URI पार्सर में बफर ओवरफ्लो एक दूरस्थ हमलावर को एक क्राफ्टेड HTTP अनुरोध के माध्यम से दूरस्थ कोड निष्पादन प्राप्त करने की अनुमति देता है। यह भेद्यता अनुरोध प्रसंस्करण के दौरान ट्रिगर होती है और हमलावर को हीप मेमोरी को दूषित करने की अनुमति दे सकती है, जिससे संभावित रूप से सेवा से इनकार या मनमाना कोड निष्पादन हो सकता है।
स्रोत
1CivetWeb CVE-2025-55763 के लिए हीप ओवरफ्लो PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।