CVE-2025-64050
REDAXO CMS 5.20.0 में टेम्पलेट प्रबंधन घटक में रिमोट कोड निष्पादन (RCE) भेद्यता REDAXO CMS 5.20.0 के टेम्पलेट प्रबंधन घटक में एक रिमोट कोड निष्पादन (RCE) भेद्यता दूरस्थ प्रमाणित व्यवस्थापकों को एक सक्रिय टेम्पलेट में PHP कोड...
- प्रकाशित
- 25 नव॰ 2025
- अद्यतन
- 25 नव॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 57.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# REDAXO CMS 5.20.0 में टेम्पलेट प्रबंधन घटक में रिमोट कोड निष्पादन (RCE) भेद्यता REDAXO CMS 5.20.0 के टेम्पलेट प्रबंधन घटक में एक रिमोट कोड निष्पादन (RCE) भेद्यता दूरस्थ प्रमाणित व्यवस्थापकों को एक सक्रिय टेम्पलेट में PHP कोड इंजेक्ट करके मनमाने ऑपरेटिंग सिस्टम कमांड निष्पादित करने की अनुमति देती है। जब आगंतुक समझौता किए गए टेम्पलेट का उपयोग करने वाले फ्रंटएंड पृष्ठों तक पहुँचते हैं तो पेलोड निष्पादित होता है।
स्रोत
1- CVE-Disclosuresअनुसंधान
VETTRIVEL U द्वारा मुक्त एवं ओपन सोर्स सॉफ्टवेयर (FOSS) में खोजी गई सुरक्षा कमजोरियों का दस्तावेजीकरण करने वाली एक रिपॉजिटरी।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।