CVE-2025-8311
dotCMS के संस्करण 24.03.22 और उसके बाद के संस्करणों में, /api/v1/contenttype एंडपॉइंट में एक बूलियन-आधारित ब्लाइंड SQLi भेद्यता की पहचान की गई। यह एंडपॉइंट sites क्वेरी पैरामीटर का उपयोग करता है, जो साइट...
- प्रकाशित
- 4 सित॰ 2025
- अद्यतन
- 11 सित॰ 2025
- सीएनए असाइन करना
- dotCMS
- साक्ष्य देखे गए
- 16 सित॰ 2025
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 75.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
dotCMS के संस्करण 24.03.22 और उसके बाद के संस्करणों में, /api/v1/contenttype एंडपॉइंट में एक बूलियन-आधारित ब्लाइंड SQLi भेद्यता की पहचान की गई। यह एंडपॉइंट sites क्वेरी पैरामीटर का उपयोग करता है, जो साइट पहचानकर्ताओं या कुंजियों की कॉमा-सेपरेटेड सूची स्वीकार करता है। भेद्यता sites पैरामीटर के माध्यम से ट्रिगर की गई थी, जिसे उचित सैनिटाइज़ेशन के बिना सीधे SQL क्वेरी में जोड़ दिया गया था। शोषण ने कम विशेषाधिकार वाले प्रमाणित हमलावर को डेटाबेस से डेटा निकालने, विशेषाधिकार वृद्धि करने, या डेनियल-ऑफ़-सर्विस स्थितियों को ट्रिगर करने की अनुमति दी। भेद्यता को SQLMap जैसे टूल का उपयोग करके सत्यापित किया गया था, और तैयार किए गए पेलोड के माध्यम से पूर्ण डेटाबेस बहिर्निष्कासन और संभावित डेनियल-ऑफ़-सर्विस स्थितियों की अनुमति देने की पुष्टि की गई। यह भेद्यता dotCMS स्टैक के निम्नलिखित संस्करणों में ठीक कर दी गई है: 25.08.14 / 25.07.10-1v2 LTS / 24.12.27v10 LTS / 24.04.24v21 LTS
स्रोत
1Matan Sandori (OSCP_ OSEP_ OSWE) · multiple · 16 सित॰ 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।