CVE-2025-57055
WonderCMS 3.5.0 में सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) भेद्यता WonderCMS 3.5.0 कस्टम मॉड्यूल इंस्टॉलेशन कार्यक्षमता में सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) के प्रति संवेदनशील है। एक प्रमाणित व्यवस्थापक pluginThemeUrl POST...
- प्रकाशित
- 17 सित॰ 2025
- अद्यतन
- 17 सित॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 34.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# WonderCMS 3.5.0 में सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) भेद्यता WonderCMS 3.5.0 कस्टम मॉड्यूल इंस्टॉलेशन कार्यक्षमता में सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) के प्रति संवेदनशील है। एक प्रमाणित व्यवस्थापक pluginThemeUrl POST पैरामीटर के माध्यम से एक दुर्भावनापूर्ण URL प्रदान कर सकता है। सर्वर पर्याप्त सत्यापन के बिना curl_exec() का उपयोग करके प्रदान किए गए URL को प्राप्त करता है, जिससे हमलावर को आंतरिक या बाहरी HTTP अनुरोधों को मजबूर करने की अनुमति मिलती है।
स्रोत
1- CVE-2025-57055एक्सप्लॉइट
WonderCMS 3.5.0 के लिए प्रमाणित RCE शोषण, दुर्भावनापूर्ण थीम इंस्टॉलेशन के माध्यम से। इसमें कमजोरी की कार्यप्रणाली, PoC, और सुरक्षा परीक्षण और शिक्षा के लिए शमन मार्गदर्शन शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।