CVE-2025-66249
Apache Livy: अनधिकृत निर्देशिका एक्सेस
- प्रकाशित
- 13 मार्च 2026
- अद्यतन
- 13 मार्च 2026
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 47.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache Livy में प्रतिबंधित निर्देशिका ('Path Traversal') के लिए पाथनाम की अनुचित सीमा भेद्यता। यह मुद्दा Apache Livy को प्रभावित करता है: 0.3.0 से 0.9.0 से पहले तक। इस भेद्यता का शोषण केवल गैर-डिफ़ॉल्ट Apache Livy सर्वर सेटिंग्स के साथ ही किया जा सकता है। यदि कॉन्फ़िगरेशन मान "livy.file.local-dir-whitelist" को गैर-डिफ़ॉल्ट मान पर सेट किया गया है, तो निर्देशिका जाँच को दरकिनार किया जा सकता है। उपयोगकर्ताओं को सलाह दी जाती है कि वे संस्करण 0.9.0 में अपग्रेड करें, जो इस मुद्दे को ठीक करता है।
स्रोत
1Apache Livy Path Traversal Whitelist Bypass Vulnerability के लिए एक POC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।