
CVE-2025-31161
एक अप्रमाणित रिमोट हमलावर AWS4-HMAC-SHA256 प्राधिकरण हेडर प्रसंस्करण में एक दोष का शोषण करके किसी भी ज्ञात उपयोगकर्ता (डिफ़ॉल्ट crushadmin व्यवस्थापक खाते सहित) का प्रतिरूपण कर सकता है।
यह भेद्यता जंगली में सक्रिय रूप से शोषित की गई है और इसे CISA ज्ञात शोषित भेद्यता (KEV) सूची में जोड़ा गया था।
| गुण | विवरण |
|---|---|
| CVE ID | CVE-2025-31161 |
| गंभीरता | गंभीर (CVSS 9.8) |
| प्रभावित संस्करण | CrushFTP 10.0.0 – 10.8.3 CrushFTP 11.0.0 – 11.3.0 |
| पैच किए गए संस्करण | CrushFTP 10.8.4 और 11.3.1 |
| भेद्यता प्रकार | प्रमाणीकरण बाईपास |
| हमला वेक्टर | HTTP/HTTPS (S3-संगत प्राधिकरण हेडर) |
| प्रमाणीकरण | कोई आवश्यकता नहीं |
| प्रभाव | पूर्ण प्रशासक अधिग्रहण, फ़ाइल पहुंच, डेटा निकासी, और संभावित सर्वर समझौता |
भेद्यता AWS4-HMAC प्राधिकरण तंत्र में एक रेस कंडीशन और अनुचित पार्सिंग से उत्पन्न होती है। एक ज्ञात उपयोगकर्ता नाम (जैसे, crushadmin/) के साथ विशेष रूप से तैयार हेडर भेजकर, हमलावर प्रमाणीकरण को बायपास कर सकते हैं और किसी भी उपयोगकर्ता का प्रतिरूपण कर सकते हैं।
यह रिपॉजिटरी केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान की गई है।
जानकारी संगठनों को इस भेद्यता की गंभीरता को समझने और समय पर शमन लागू करने में मदद करने के लिए है।
आपके स्वामित्व में नहीं वाले सिस्टम के खिलाफ अनधिकृत शोषण अवैध और अनैतिक है।
सुरक्षा जागरूकता और जिम्मेदार अनुसंधान के लिए बनाया गया
⭐ यदि इससे आपको मदद मिली, तो कृपया रिपॉजिटरी को स्टार करें!