CVE-2025-60852
CSV इंजेक्शन भेद्यता - Instant Developer Foundation Instant Developer Foundation के 25.0.9600 से पहले के संस्करणों में CSV इंजेक्शन भेद्यता मौजूद थी। फ्रेमवर्क के प्रभावित संस्करणों के साथ निर्मित एप्लिकेशन CSV...
- प्रकाशित
- 23 अक्टू॰ 2025
- अद्यतन
- 23 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 31.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# CSV इंजेक्शन भेद्यता - Instant Developer Foundation Instant Developer Foundation के 25.0.9600 से पहले के संस्करणों में CSV इंजेक्शन भेद्यता मौजूद थी। फ्रेमवर्क के प्रभावित संस्करणों के साथ निर्मित एप्लिकेशन CSV निर्यात में शामिल करने से पहले उपयोगकर्ता-नियंत्रित इनपुट को ठीक से सैनिटाइज़ नहीं करते थे। यह समस्या उस सिस्टम पर कोड निष्पादन का कारण बन सकती थी जहाँ निर्यात की गई CSV फ़ाइल खोली जाती है।
स्रोत
1यह रिपॉजिटरी Instant Developer Foundation फ्रेमवर्क (संस्करण 25.0 से पहले) पर बने अनुप्रयोगों को प्रभावित करने वाली एक CSV इंजेक्शन (फॉर्मूला इंजेक्शन) कमजोरी (CVE-2025-60852) के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) शामिल करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।