CVE-2025-57642
टूरिज्म मैनेजमेंट सिस्टम 2.0 में शेल अपलोड (Shell Upload) भेद्यता एक हमलावर को सर्वर पर मनमानी PHP शेल स्क्रिप्ट अपलोड करने और निष्पादित करने की अनुमति देती है, जिससे रिमोट कोड निष्पादन और सिस्टम तक अनधिकृत पहुंच संभव होती...
- प्रकाशित
- 10 सित॰ 2025
- अद्यतन
- 22 सित॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 सित॰ 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 74.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
टूरिज्म मैनेजमेंट सिस्टम 2.0 में शेल अपलोड (Shell Upload) भेद्यता एक हमलावर को सर्वर पर मनमानी PHP शेल स्क्रिप्ट अपलोड करने और निष्पादित करने की अनुमति देती है, जिससे रिमोट कोड निष्पादन और सिस्टम तक अनधिकृत पहुंच संभव होती है। इसके परिणामस्वरूप संवेदनशील डेटा और सिस्टम कार्यक्षमता से समझौता हो सकता है।
स्रोत
1Debug Security · multiple · 16 सित॰ 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।