CVE-2025-57310
एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता Salmen2/Simple-Faucet-Script v1.07 में, admin.php?p=ads&c=1 पर क्राफ्टेड POST अनुरोध के माध्यम से पाई गई है, जो हमलावरों को मनमाना कोड निष्पादित करने की अनुमति देती है।
- प्रकाशित
- 12 नव॰ 2025
- अद्यतन
- 13 नव॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 17.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता Salmen2/Simple-Faucet-Script v1.07 में, admin.php?p=ads&c=1 पर क्राफ्टेड POST अनुरोध के माध्यम से पाई गई है, जो हमलावरों को मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
2CVE-2025-57310 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: Simple-Faucet-Script v1.07 में CSRF भेद्यता, जो एडमिन पैनल पर क्राफ्टेड POST अनुरोधों के माध्यम से स्टोर्ड XSS को सक्षम बनाती है।
Salmen2/Simple-Faucet-Script v1.07 में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता, जो admin.php?p=ads&c=1 पर क्राफ्टेड POST अनुरोध के माध्यम से हमलावरों को मनमाना कोड निष्पादित करने की अनुमति देती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।