CVE-2025-59359
Chaos Mesh में cleanTcs म्यूटेशन के माध्यम से OS कमांड इंजेक्शन
- प्रकाशित
- 15 सित॰ 2025
- अद्यतन
- 15 सित॰ 2025
- सीएनए असाइन करना
- JFROG
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 86.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
cleanTcs म्यूटेशन Chaos Controller Manager में OS कमांड इंजेक्शन के प्रति संवेदनशील है। CVE-2025-59358 के साथ मिलकर, यह क्लस्टर के बिना प्रमाणीकरण वाले हमलावरों को पूरे क्लस्टर में रिमोट कोड निष्पादन करने की अनुमति देता है।
स्रोत
1CVE-2025-59359, Chaos-Mesh में एक महत्वपूर्ण OS कमांड इंजेक्शन दोष, का एक व्यावहारिक फॉरेंसिक वॉकथ्रू। जानें कैसे हमलावर GraphQL म्यूटेशन के माध्यम से Kubernetes क्लस्टर को हाईजैक करते हैं, और ELK का उपयोग करके उल्लंघन का पता कैसे लगाएं, विश्लेषण करें और रिपोर्ट करें।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।