CVE-2025-68434
opensourcepos में क्रॉस-साइट रिक्वेस्ट फोर्जरी भेद्यता है जो अनधिकृत व्यवस्थापक निर्माण की ओर ले जाती है
- प्रकाशित
- 17 दिस॰ 2025
- अद्यतन
- 18 दिस॰ 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 17 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 20.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# ओपन सोर्स पॉइंट ऑफ सेल (opensourcepos) एक वेब आधारित पॉइंट ऑफ सेल एप्लिकेशन है जो PHP में CodeIgniter फ्रेमवर्क का उपयोग करके लिखा गया है। संस्करण 3.4.0 से शुरू होकर संस्करण 3.4.2 से पहले तक, एप्लिकेशन के फ़िल्टर कॉन्फ़िगरेशन में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता मौजूद है। CSRF सुरक्षा तंत्र को **स्पष्ट रूप से अक्षम** कर दिया गया था, जिससे एप्लिकेशन को वैध CSRF टोकन सत्यापित किए बिना स्थिति-परिवर्तन अनुरोधों (POST) को संसाधित करने की अनुमति मिलती थी। एक अनप्रमाणित दूरस्थ हमलावर एक दुर्भावनापूर्ण वेब पेज होस्ट करके इसका फायदा उठा सकता है। यदि कोई लॉग-इन किया हुआ व्यवस्थापक इस पेज पर जाता है, तो उसका ब्राउज़र एप्लिकेशन को अनधिकृत अनुरोध भेजने के लिए मजबूर हो जाता है। एक सफल शोषण हमलावर को पूर्ण विशेषाधिकारों के साथ चुपचाप एक नया व्यवस्थापक खाता बनाने की अनुमति देता है, जिससे सिस्टम का पूर्ण अधिग्रहण होता है और गोपनीयता, अखंडता और उपलब्धता का नुकसान होता है। यह भेद्यता संस्करण 3.4.2 में पैच की गई है। फिक्स `app/Config/Filters.php` में CSRF फ़िल्टर को पुनः सक्षम करता है और टोकन पुनर्जनन सेटिंग्स को समायोजित करके संबंधित AJAX रेस कंडीशन को हल करता है। एक वर्कअराउंड के रूप में, व्यवस्थापक `app/Config/Filters.php` में सुरक्षा लाइन को अनकमेंट करके CSRF फ़िल्टर को मैन्युअल रूप से पुनः सक्षम कर सकते हैं। हालाँकि, पूर्ण पैच लागू किए बिना ऐसा करने की अनुशंसा नहीं की जाती है, क्योंकि टोकन सिंक्रनाइज़ेशन समस्याओं के कारण यह सेल्स मॉड्यूल में कार्यक्षमता टूटने का कारण बन सकता है।
स्रोत
1CVE-2025-68434 के लिए PoC और राइट-अप: OpenSourcePOS में गंभीर CSRF। यह अक्षम फ़िल्टर कॉन्फ़िगरेशन का शोषण करता है, जिससे अनधिकृत हमलावर चुपचाप नकली व्यवस्थापक खाते बना सकते हैं, जिससे पूर्ण सिस्टम नियंत्रण प्राप्त होता है। संस्करण < 3.4.0 पर सत्यापित।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।