CVE-2025-60574
tQuadra CMS 4.2.1117 में स्थानीय फ़ाइल समावेशन (LFI) भेद्यता tQuadra CMS 4.2.1117 में एक स्थानीय फ़ाइल समावेशन (LFI) भेद्यता की पहचान की गई है। यह समस्या "/styles/" पथ में मौजूद है, जो उपयोगकर्ता द्वारा...
- प्रकाशित
- 7 नव॰ 2025
- अद्यतन
- 10 नव॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 38.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# tQuadra CMS 4.2.1117 में स्थानीय फ़ाइल समावेशन (LFI) भेद्यता tQuadra CMS 4.2.1117 में एक स्थानीय फ़ाइल समावेशन (LFI) भेद्यता की पहचान की गई है। यह समस्या "/styles/" पथ में मौजूद है, जो उपयोगकर्ता द्वारा प्रदान किए गए इनपुट को उचित रूप से सैनिटाइज़ करने में विफल रहता है। एक हमलावर एक क्राफ्टेड GET अनुरोध भेजकर अंतर्निहित सिस्टम से मनमानी फ़ाइलें प्राप्त करने के लिए इसका शोषण कर सकता है।
स्रोत
1CVE-2025-60574 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, tQuadra CMS 4.2.1117 में एक लोकल फाइल इन्क्लूज़न भेद्यता, जो क्राफ्टेड GET अनुरोधों के माध्यम से मनमानी फ़ाइल पुनर्प्राप्ति को सक्षम बनाती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।