CVE-2025-63830
CKFinder 1.4.3 फ़ाइल अपलोड फ़ंक्शन में क्रॉस साइट स्क्रिप्टिंग (XSS) भेद्यता के प्रति संवेदनशील है। एक हमलावर सक्रिय सामग्री वाली एक क्राफ्टेड SVG अपलोड कर सकता है।
- प्रकाशित
- 14 नव॰ 2025
- अद्यतन
- 14 नव॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 16.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CKFinder 1.4.3 फ़ाइल अपलोड फ़ंक्शन में क्रॉस साइट स्क्रिप्टिंग (XSS) भेद्यता के प्रति संवेदनशील है। एक हमलावर सक्रिय सामग्री वाली एक क्राफ्टेड SVG अपलोड कर सकता है।
स्रोत
1CKFinder v1.4.3 में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता की पहचान की गई, जो दुर्भावनापूर्ण SVG फ़ाइल अपलोड के माध्यम से फ़ाइल पूर्वावलोकन पर स्क्रिप्ट निष्पादन की ओर ले जाती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।