CVE-2025-66838
Aris v10.0.23.0.3587512 और उससे पहले के संस्करणों में, फ़ाइल अपलोड कार्यक्षमता किसी भी दर सीमा या थ्रॉटलिंग को लागू नहीं करती है, जिससे उपयोगकर्ता बिना किसी प्रतिबंध के फ़ाइलें अपलोड कर सकते हैं। एक हमलावर इस व्यवहार का...
- प्रकाशित
- 7 जन॰ 2026
- अद्यतन
- 7 जन॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 29.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Aris v10.0.23.0.3587512 और उससे पहले के संस्करणों में, फ़ाइल अपलोड कार्यक्षमता किसी भी दर सीमा या थ्रॉटलिंग को लागू नहीं करती है, जिससे उपयोगकर्ता बिना किसी प्रतिबंध के फ़ाइलें अपलोड कर सकते हैं। एक हमलावर इस व्यवहार का फायदा उठाकर तेजी से बड़ी मात्रा में फ़ाइलें अपलोड कर सकता है, जिससे संभावित रूप से संसाधनों की कमी हो सकती है, जैसे डिस्क स्थान का समाप्त होना, सर्वर लोड में वृद्धि, या प्रदर्शन में गिरावट।
स्रोत
1- CVE-2025-66838जानकारीपूर्ण
CVE-2025-66838 का दस्तावेज़ीकरण: ARIS फ़ाइल अपलोड API में एक दर-सीमित भेद्यता जो प्रमाणित दूरस्थ हमलावरों को तीव्र फ़ाइल अपलोड के माध्यम से सेवा अस्वीकार करने की अनुमति देती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।