CVE-2025-8625
Copypress Rest API 1.1 - 1.2 - कॉन्फ़िगर करने योग्य JWT सीक्रेट और फ़ाइल-प्रकार सत्यापन की कमी के कारण अनप्रमाणित रिमोट कोड निष्पादन
- प्रकाशित
- 30 सित॰ 2025
- अद्यतन
- 30 सित॰ 2025
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 25 अग॰ 2026
Copypress Rest API 1.1 - 1.2 - कॉन्फ़िगर करने योग्य JWT सीक्रेट और फ़ाइल-प्रकार सत्यापन की कमी के कारण अनप्रमाणित रिमोट कोड निष्पादन
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
# Copypress Rest API प्लगइन में रिमोट कोड एक्ज़ीक्यूशन भेद्यता WordPress के लिए Copypress Rest API प्लगइन, संस्करण 1.1 से 1.2 में, `copyreap_handle_image()` फ़ंक्शन के माध्यम से रिमोट कोड एक्ज़ीक्यूशन (Remote Code Execution) की भेद्यता के प्रति संवेदनशील है। जब कोई सीक्रेट परिभाषित नहीं होता है तो प्लगइन एक हार्ड-कोडेड JWT साइनिंग कुंजी पर वापस चला जाता है और यह प्रतिबंधित नहीं करता कि किस प्रकार की फ़ाइलें लाई जा सकती हैं और अटैचमेंट के रूप में सहेजी जा सकती हैं। परिणामस्वरूप, बिना प्रमाणीकरण वाले हमलावर एक वैध टोकन जाली बना सकते हैं, उन्नत विशेषाधिकार प्राप्त कर सकते हैं, और इमेज हैंडलर के माध्यम से एक मनमानी फ़ाइल (जैसे PHP स्क्रिप्ट) अपलोड कर सकते हैं, जिससे रिमोट कोड एक्ज़ीक्यूशन हो सकता है।
Copypress Rest API 1.1 - 1.2 - कॉन्फ़िगर करने योग्य JWT सीक्रेट और फ़ाइल-प्रकार सत्यापन की कमी से अप्रमाणित रिमोट कोड निष्पादन
CVE-2025-8625 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो WordPress को लक्षित करता है, जिसमें Docker-आधारित पृथक लैब वातावरण और शैक्षिक सुरक्षा अनुसंधान के लिए प्रदर्शन वेब शेल शामिल है।
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।