CVE-2025-66204
WBCE CMS में X-Forwarded-For हेडर का उपयोग करके ब्रूट-फोर्स सुरक्षा को बायपास करने की अनुमति है
- प्रकाशित
- 8 दिस॰ 2025
- अद्यतन
- 9 दिस॰ 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 40.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WBCE CMS एक कंटेंट मैनेजमेंट सिस्टम है। संस्करण 1.6.4 में ब्रूट-फोर्स सुरक्षा बायपास मौजूद है, जहाँ एक हमलावर प्रत्येक अनुरोध पर `X-Forwarded-For` को संशोधित करके काउंटर को अनिश्चित काल तक रीसेट कर सकता है, जिससे असीमित पासवर्ड अनुमान लगाने के प्रयास प्राप्त होते हैं, और प्रभावी रूप से सभी ब्रूट-फोर्स सुरक्षा को बायपास किया जा सकता है। एप्लिकेशन `X-Forwarded-For` हेडर पर पूरी तरह भरोसा करता है, बिना इसे सत्यापित किए या इसके उपयोग को प्रतिबंधित किए। यह समस्या संस्करण 1.6.5 में ठीक कर दी गई है।
स्रोत
1CVE-2025-66204 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: WBCE CMS में स्पूफ किए गए X-Forwarded-For हेडर के माध्यम से ब्रूट-फोर्स सुरक्षा बाईपास, स्वचालित Python एक्सप्लॉइट स्क्रिप्ट के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।