CVE-2025-65754
Algernon v1.17.4 में क्रॉस-साइट स्क्रिप्टिंग भेद्यता हमलावरों को फ़ाइलनाम में एक क्राफ्टेड पेलोड इंजेक्ट करके मनमाना कोड निष्पादित करने की अनुमति देती है।
- प्रकाशित
- 10 दिस॰ 2025
- अद्यतन
- 18 दिस॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 37.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Algernon v1.17.4 में क्रॉस-साइट स्क्रिप्टिंग भेद्यता हमलावरों को फ़ाइलनाम में एक क्राफ्टेड पेलोड इंजेक्ट करके मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1Algernon v1.17.4 एक क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी से प्रभावित है जो हमलावरों को एक फ़ाइलनाम में क्राफ्टेड पेलोड डालकर मनमाना कोड निष्पादित करने की अनुमति देता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।