CVE-2025-55911
Clip Bucket v.5.5.2 Build#90 में एक समस्या एक दूरस्थ हमलावर को file_downloader.php और file पैरामीटर के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
- प्रकाशित
- 18 सित॰ 2025
- अद्यतन
- 18 सित॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 सित॰ 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 62.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Clip Bucket v.5.5.2 Build#90 में एक समस्या एक दूरस्थ हमलावर को file_downloader.php और file पैरामीटर के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1Mukundsinh Solanki (r00td3str0y3r) · multiple · 16 सित॰ 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।