CVE-2025-65518
Plesk Obsidian संस्करण 8.0.1 से 18.0.73 सेवा अस्वीकार (DoS) स्थिति के प्रति संवेदनशील हैं Plesk Obsidian संस्करण 8.0.1 से 18.0.73 सेवा अस्वीकार (DoS) स्थिति के प्रति संवेदनशील हैं। यह भेद्यता...
- प्रकाशित
- 8 जन॰ 2026
- अद्यतन
- 15 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 48.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Plesk Obsidian संस्करण 8.0.1 से 18.0.73 सेवा अस्वीकार (DoS) स्थिति के प्रति संवेदनशील हैं Plesk Obsidian संस्करण 8.0.1 से 18.0.73 सेवा अस्वीकार (DoS) स्थिति के प्रति संवेदनशील हैं। यह भेद्यता get_password.php एंडपॉइंट में मौजूद है, जहां एक दुर्भावनापूर्ण पेलोड युक्त क्राफ्टेड अनुरोध प्रभावित वेब इंटरफेस को लगातार रीलोड करने का कारण बन सकता है, जिससे वैध उपयोगकर्ताओं के लिए सेवा अनुपलब्ध हो जाती है। एक हमलावर प्रमाणीकरण के बिना दूरस्थ रूप से इस समस्या का शोषण कर सकता है, जिसके परिणामस्वरूप प्रभावित Plesk Obsidian इंस्टेंस पर स्थायी उपलब्धता प्रभाव पड़ता है।
स्रोत
1Plesk Obsidian में `get_password.php` के माध्यम से डिनायल ऑफ सर्विस (Denial of Service) भेद्यता
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।