CVE-2025-69516
Amidaware Tactical RMM के /reporting/templates/preview/ एंडपॉइंट में सर्वर-साइड टेम्पलेट इंजेक्शन (SSTI) भेद्यता, v1.3.1 या उससे पहले के संस्करणों को प्रभावित करती है, जो Report Viewer या Report...
- प्रकाशित
- 29 जन॰ 2026
- अद्यतन
- 29 जन॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 81.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Amidaware Tactical RMM के /reporting/templates/preview/ एंडपॉइंट में सर्वर-साइड टेम्पलेट इंजेक्शन (SSTI) भेद्यता, v1.3.1 या उससे पहले के संस्करणों को प्रभावित करती है, जो Report Viewer या Report Manager अनुमतियों वाले निम्न-विशेषाधिकार उपयोगकर्ताओं को सर्वर पर रिमोट कमांड निष्पादन प्राप्त करने की अनुमति देती है। यह template_md पैरामीटर के अनुचित सैनिटाइज़ेशन के कारण होता है, जो Jinja2 टेम्पलेट्स के सीधे इंजेक्शन को सक्षम बनाता है। यह generate_html() फ़ंक्शन के दुरुपयोग के कारण होता है; उपयोगकर्ता-नियंत्रित मान को `env.from_string` में डाला जाता है, जो एक ऐसा फ़ंक्शन है जो Jinja2 टेम्पलेट्स को मनमाने ढंग से प्रोसेस करता है, जिससे SSTI संभव हो जाता है।
स्रोत
2- CVE-2025-69516एक्सप्लॉइट
Tactical RMM Exploit
- CVE-2025-69516एक्सप्लॉइट
# CVE-2025-69516 के लिए स्वचालित Python एक्सप्लॉइट, Tactical RMM में एक SSTI भेद्यता, जो सत्र टोकन के साथ रिमोट कोड निष्पादन को सक्षम बनाती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।