CVE-2025-67436
PluXml CMS 5.8.22 में प्रमाणित रिमोट कोड निष्पादन (RCE) PluXml CMS 5.8.22 में प्रमाणित रिमोट कोड निष्पादन (RCE) एक हमलावर को एडमिनिस्ट्रेटर पैनल तक पहुंच के साथ थीम फ़ाइल (जैसे, home.php) में एक दुर्भावनापूर्ण...
- प्रकाशित
- 22 दिस॰ 2025
- अद्यतन
- 22 दिस॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 46.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# PluXml CMS 5.8.22 में प्रमाणित रिमोट कोड निष्पादन (RCE) PluXml CMS 5.8.22 में प्रमाणित रिमोट कोड निष्पादन (RCE) एक हमलावर को एडमिनिस्ट्रेटर पैनल तक पहुंच के साथ थीम फ़ाइल (जैसे, home.php) में एक दुर्भावनापूर्ण PHP वेबशेल इंजेक्ट करने की अनुमति देता है।
स्रोत
1- CVE-2025-67435एक्सप्लॉइट
PluXML CMS संस्करण 5.8.22 में एक महत्वपूर्ण रिमोट कोड निष्पादन (RCE) भेद्यता की पहचान की गई है। यह भेद्यता प्रमाणित व्यवस्थापकों को थीम संपादक कार्यक्षमता के माध्यम से दुर्भावनापूर्ण PHP वेब शेल अपलोड करके वेब सर्वर पर मनमाना PHP कोड निष्पादित करने की अनुमति देती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।