CVE-2025-63917
PDFPatcher 1.1.3.4663 तक के निष्पादन योग्य (executable) की XML बुकमार्क आयात कार्यक्षमता XML बाह्य इकाई (XXE) संदर्भों को प्रतिबंधित नहीं करती है। एप्लिकेशन बाह्य इकाई समाधान को अक्षम किए बिना .NET की XmlDocument...
- प्रकाशित
- 17 नव॰ 2025
- अद्यतन
- 17 नव॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:Lकम · अगले 30 दिन
- प्रतिशत
- 33.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PDFPatcher 1.1.3.4663 तक के निष्पादन योग्य (executable) की XML बुकमार्क आयात कार्यक्षमता XML बाह्य इकाई (XXE) संदर्भों को प्रतिबंधित नहीं करती है। एप्लिकेशन बाह्य इकाई समाधान को अक्षम किए बिना .NET की XmlDocument क्लास का उपयोग करता है, जिससे हमलावर निम्न कार्य कर सकते हैं: पीड़ित के फाइल सिस्टम से मनमानी फाइलें पढ़ना, आउट-ऑफ-बैंड (OOB) HTTP अनुरोधों के माध्यम से संवेदनशील डेटा बाहर निकालना, आंतरिक नेटवर्क संसाधनों के विरुद्ध SSRF हमले करना, या इकाई विस्तार हमलों के माध्यम से सेवा से इनकार (denial of service) उत्पन्न करना।
स्रोत
1- Vulnerability-Researchअनुसंधान
विभिन्न अनुप्रयोगों में खोजी गई कमज़ोरियों, उनके प्रभाव और निवारण का विवरण देने वाले, निर्धारित CVE के साथ भेद्यता अनुसंधान लेखों का चयनित संग्रह।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।