CVE-2025-62369
Xibo CMS: मॉड्यूल टेम्पलेट्स के माध्यम से दूरस्थ कोड निष्पादन
- प्रकाशित
- 4 नव॰ 2025
- अद्यतन
- 5 नव॰ 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 57.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Xibo एक ओपन सोर्स डिजिटल साइनेज प्लेटफ़ॉर्म है जिसमें एक वेब कंटेंट मैनेजमेंट सिस्टम (CMS) शामिल है। संस्करण 4.3.0 और उससे नीचे में CMS डेवलपर मेनू की Module Templating कार्यक्षमता में एक Remote Code Execution भेद्यता मौजूद है, जो "System -> Add/Edit custom modules and templates" अनुमतियों वाले प्रमाणित उपयोगकर्ताओं को Twig फ़िल्टर में हेरफेर करने और वेब सर्वर उपयोगकर्ता के रूप में मनमाने सर्वर-साइड फ़ंक्शन निष्पादित करने की अनुमति देती है। यह समस्या संस्करण 4.3.1 में ठीक कर दी गई है। इस समस्या के workaround के लिए, 4.1 और 4.2 पैच कमिट का उपयोग करें।
स्रोत
1- CVE-2025-62369एक्सप्लॉइट
यह स्क्रिप्ट Xibo CMS में CVE-2025-62369 का शोषण करके रिवर्स शेल कमांड निष्पादित करती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।