CVE-2025-65950
WBCE CMS समूह[] पैरामीटर के माध्यम से टाइम-आधारित ब्लाइंड SQL इंजेक्शन के प्रति संवेदनशील है
- प्रकाशित
- 10 दिस॰ 2025
- अद्यतन
- 10 दिस॰ 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 44.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WBCE CMS एक कंटेंट मैनेजमेंट सिस्टम है। संस्करण 1.6.4 और उससे नीचे में, उपयोगकर्ता प्रबंधन मॉड्यूल एक कम-विशेषाधिकार प्राप्त प्रमाणित उपयोगकर्ता को, जिसके पास उपयोगकर्ताओं को संशोधित करने की अनुमति है, मनमानी SQL क्वेरी निष्पादित करने की अनुमति देता है। इसे पूर्ण डेटाबेस समझौते, डेटा बहिर्गमन तक बढ़ाया जा सकता है, जिससे प्रभावी रूप से सभी सुरक्षा नियंत्रणों को दरकिनार किया जा सकता है। यह भेद्यता admin/users/save.php स्क्रिप्ट में मौजूद है, जो उपयोगकर्ता प्रोफ़ाइलों के अपडेट को संभालती है। स्क्रिप्ट उपयोगकर्ता संपादन फ़ॉर्म से भेजे गए groups[] पैरामीटर को अनुचित तरीके से संसाधित करती है। यह समस्या संस्करण 1.6.5 में ठीक कर दी गई है।
स्रोत
1WBCE CMS में एक महत्वपूर्ण समय-आधारित ब्लाइंड SQL इंजेक्शन भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो कम-विशेषाधिकार वाले उपयोगकर्ताओं को मनमाने SQL प्रश्नों को निष्पादित करने और डेटाबेस सामग्री को बाहर निकालने में सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।