
CVE-2025-58360 के लिए निष्क्रिय पहचान
प्रश्न में कमजोरी CVE-2025-58360 (CVSS स्कोर: 8.2) है, यह एक अप्रमाणित XML बाहरी एंटिटी (XXE) दोष है जो संस्करण 2.25.5 तक और उस सहित सभी संस्करणों, और संस्करण 2.26.0 से 2.26.1 तक को प्रभावित करता है। इसे संस्करण 2.25.6, 2.26.2, 2.27.0, 2.28.0 और 2.28.1 में पैच किया गया है। कृत्रिम बुद्धिमत्ता (AI) संचालित कमजोरी खोज मंच XBOW को इस समस्या की रिपोर्ट करने के लिए स्वीकार किया गया है।
यह स्क्रिप्ट हेडर में अंतिम अपडेट तिथि की जाँच करता है और यह विक्रेता सलाह के अनुसार 28 नवंबर 2025 से पहले अपडेट किसी भी चीज़ से मेल खाएगा: https://www.cyber.gc.ca/en/alerts-advisories/geoserver-security-advisory-av25-789
nuclei -u <ip|fqdn> -t template.yaml
या यदि आप होस्ट की सूची स्कैन करना चाहते हैं, तो निष्पादित करें:
nuclei -l <list.txt> -t template.yaml
अपने जोखिम पर उपयोग करें, मैं उन अवैध गतिविधियों के लिए जिम्मेदार नहीं हूँ जो आप ऐसे बुनियादी ढाँचे पर करते हैं जिसके आप मालिक नहीं हैं या स्कैन करने की अनुमति नहीं है।
यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है।
यदि इस कमजोरी पहचान स्क्रिप्ट के बारे में आपके कोई प्रश्न हैं तो कृपया मुझसे Signal के माध्यम से संपर्क करें।
यदि आप जुड़ना चाहते हैं, तो मैं ज्यादातर Twitter/X और LinkedIn पर सक्रिय हूँ।