CVE-2025-66802
Sourcecodester Covid-19 Contact Tracing System 1.0 RCE (रिमोट कोड एक्ज़ीक्यूशन) भेद्यता के प्रति संवेदनशील है। एप्लिकेशन उपयोगकर्ता की छवि में एक रिवर्स शेल (php) प्राप्त करता है जिससे RCE सक्षम होता है।
- प्रकाशित
- 12 जन॰ 2026
- अद्यतन
- 12 जन॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 57.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Sourcecodester Covid-19 Contact Tracing System 1.0 RCE (रिमोट कोड एक्ज़ीक्यूशन) भेद्यता के प्रति संवेदनशील है। एप्लिकेशन उपयोगकर्ता की छवि में एक रिवर्स शेल (php) प्राप्त करता है जिससे RCE सक्षम होता है।
स्रोत
1Sourcecodester Covid-19 Contact Tracing System 1.0 में RCE कमजोरी है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।