CVE-2025-63298
पेट ग्रूमिंग मैनेजमेंट सिस्टम 1.0 में पाथ ट्रैवर्सल भेद्यता SourceCodester पेट ग्रूमिंग मैनेजमेंट सिस्टम 1.0 में एक पाथ ट्रैवर्सल भेद्यता की पहचान की गई है, जो admin/manage_website.php घटक को प्रभावित करती है। प्रशासनिक...
- प्रकाशित
- 30 अक्टू॰ 2025
- अद्यतन
- 30 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 40.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# पेट ग्रूमिंग मैनेजमेंट सिस्टम 1.0 में पाथ ट्रैवर्सल भेद्यता SourceCodester पेट ग्रूमिंग मैनेजमेंट सिस्टम 1.0 में एक पाथ ट्रैवर्सल भेद्यता की पहचान की गई है, जो admin/manage_website.php घटक को प्रभावित करती है। प्रशासनिक विशेषाधिकारों वाला एक प्रमाणित उपयोगकर्ता विशेष रूप से तैयार किया गया POST अनुरोध सबमिट करके इस दोष का लाभ उठा सकता है, जिससे वेब सर्वर या अंतर्निहित ऑपरेटिंग सिस्टम पर मनमानी फ़ाइलों को हटाना संभव हो जाता है।
स्रोत
1SourceCodester Pet Grooming Management System 1.0 में पाथ ट्रैवर्सल भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो प्रमाणित एडमिन को क्राफ्टेड POST अनुरोधों के माध्यम से मनमानी फाइलें हटाने की अनुमति देता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।