CVE-2025-65271
Azuriom CMS एडमिन डैशबोर्ड में क्लाइंट-साइड टेम्पलेट इंजेक्शन (CSTI) एक कम-विशेषाधिकार वाले उपयोगकर्ता को व्यवस्थापक के सत्र के संदर्भ में मनमाना टेम्पलेट कोड निष्पादित करने की अनुमति देता है। यह प्लगइन्स या डैशबोर्ड घटकों के माध्यम से हो...
- प्रकाशित
- 8 दिस॰ 2025
- अद्यतन
- 11 दिस॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 35.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Azuriom CMS एडमिन डैशबोर्ड में क्लाइंट-साइड टेम्पलेट इंजेक्शन (CSTI) एक कम-विशेषाधिकार वाले उपयोगकर्ता को व्यवस्थापक के सत्र के संदर्भ में मनमाना टेम्पलेट कोड निष्पादित करने की अनुमति देता है। यह प्लगइन्स या डैशबोर्ड घटकों के माध्यम से हो सकता है जो अविश्वसनीय उपयोगकर्ता इनपुट प्रस्तुत करते हैं, संभावित रूप से व्यवस्थापकीय खाते तक विशेषाधिकार वृद्धि को सक्षम बनाता है। Azuriom 1.2.7 में ठीक किया गया।
स्रोत
1CVE-2025-65271 के लिए PoC | मेरे द्वारा खोजा गया
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।