CVE-2025-8760
INSTAR 2K+/4K fcgi_server base64_decode बफर ओवरफ्लो
- प्रकाशित
- 13 अग॰ 2025
- अद्यतन
- 13 अग॰ 2025
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 53.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
INSTAR 2K+ और 4K 3.11.1 Build 1124 में एक भेद्यता की पहचान की गई है। यह fcgi_server घटक के base64_decode फ़ंक्शन को प्रभावित करती है। Authorization तर्क के हेरफेर से बफर ओवरफ्लो होता है। हमला दूरस्थ रूप से शुरू करना संभव है।
स्रोत
1CVE-2025-8760 का प्रमाण-अवधारणा (Proof of Concept), जिसमें भेद्यता और शोषण पद्धति की व्याख्या करने वाला विस्तृत तकनीकी लेख शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।