CVE-2025-68493
Apache Struts, Apache Struts: पुराने XWork घटक में XXE भेद्यता
- प्रकाशित
- 11 जन॰ 2026
- अद्यतन
- 14 सित॰ 2026
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Apache Struts में XML सत्यापन (Validation) की कमी Apache Struts, Apache Struts में XML सत्यापन (Validation) की कमी। यह समस्या Apache Struts को प्रभावित करती है: 2.0.0 से 2.2.1 से पहले तक; Apache Struts: 2.2.1 से 6.1.0 तक। उपयोगकर्ताओं को संस्करण 6.1.1 में अपग्रेड करने की सलाह दी जाती है, जो इस समस्या को ठीक करता है।
स्रोत
1- CVE-2025-68493एक्सप्लॉइट
CVE-2025-68493 का पता लगाने और शोषण करने के लिए पायथन PoC स्क्रिप्ट और Nuclei YAML टेम्पलेट, Apache Struts में एक XXE भेद्यता, फ़ाइल पढ़ने और बैच स्कैनिंग सक्षम करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।