CVE-2025-62878
स्थानीय पथ प्रावधानकर्ता parameters.pathPattern के माध्यम से पथ ट्रैवर्सल के प्रति संवेदनशील है
- प्रकाशित
- 25 फ़र॰ 2026
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- suse
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 46.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक दुर्भावनापूर्ण उपयोगकर्ता parameters.pathPattern में हेरफेर करके होस्ट नोड पर मनमाने स्थानों में PersistentVolumes बना सकता है, जिससे संवेदनशील फ़ाइलों को अधिलेखित करने या अनपेक्षित निर्देशिकाओं तक पहुंच प्राप्त करने की संभावना होती है।
स्रोत
1- CVE-2025-62878एक्सप्लॉइट
CVE-2025-62878
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।