CVE-2025-65094
WBCE CMS समूह ID हेरफेर (IDOR) के माध्यम से विशेषाधिकार वृद्धि के प्रति संवेदनशील है
- प्रकाशित
- 19 नव॰ 2025
- अद्यतन
- 19 नव॰ 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 31.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WBCE CMS एक कंटेंट मैनेजमेंट सिस्टम है। संस्करण 1.6.4 से पहले, WBCE CMS में एक कम-विशेषाधिकार वाला उपयोगकर्ता /admin/users/save.php अनुरोध में groups[] पैरामीटर में हेरफेर करके अपने विशेषाधिकारों को Administrators समूह तक बढ़ा सकता है। UI उपयोगकर्ताओं को केवल उनके मौजूदा समूह को निर्दिष्ट करने तक सीमित करता है, लेकिन सर्वर-साइड सत्यापन अनुपस्थित है, जिससे हमलावर अपनी समूह सदस्यता को अधिलेखित कर सकते हैं और पूर्ण प्रशासनिक पहुंच प्राप्त कर सकते हैं। इसके परिणामस्वरूप CMS का पूर्ण समझौता होता है। यह समस्या संस्करण 1.6.4 में ठीक कर दी गई है।
स्रोत
1CVE-2025-65094 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: WBCE CMS में IDOR के माध्यम से विशेषाधिकार वृद्धि। समूह ID में हेरफेर करके एडमिन पहुंच प्राप्त करने का प्रदर्शन, विस्तृत विश्लेषण और सुधार मार्गदर्शन के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।