CVE-2025-69612
TMS Management Console (संस्करण 6.3.7.27386.20250818) में TMS Global Software से एक पाथ ट्रैवर्सल भेद्यता मौजूद है। प्रोफ़ाइल डैशबोर्ड में "Download Template" फ़ंक्शन filePath पैरामीटर में डायरेक्टरी...
- प्रकाशित
- 22 जन॰ 2026
- अद्यतन
- 5 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 60.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TMS Management Console (संस्करण 6.3.7.27386.20250818) में TMS Global Software से एक पाथ ट्रैवर्सल भेद्यता मौजूद है। प्रोफ़ाइल डैशबोर्ड में "Download Template" फ़ंक्शन filePath पैरामीटर में डायरेक्टरी ट्रैवर्सल अनुक्रमों (../) को निष्प्रभावी नहीं करता है, जिससे प्रमाणित उपयोगकर्ता सर्वर की Web.config जैसी मनमानी फ़ाइलें पढ़ सकते हैं।
स्रोत
1- CVE-2025-69612एक्सप्लॉइट
TMS Management Console में एक पथ ट्रैवर्सल भेद्यता मौजूद है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।