
CVE-2025-58360 के लिए निष्क्रिय पहचान
प्रश्न में कमजोरी CVE-2025-58360 (CVSS स्कोर: 8.2) है, यह एक अप्रमाणित XML बाहरी एंटिटी (XXE) दोष है जो संस्करण 2.25.5 तक और उस सहित सभी संस्करणों, और संस्करण 2.26.0 से 2.26.1 तक को प्रभावित करता है। इसे संस्करण 2.25.6, 2.26.2, 2.27.0, 2.28.0 और 2.28.1 में पैच किया गया है। कृत्रिम बुद्धिमत्ता (AI) संचालित कमजोरी खोज मंच XBOW को इस समस्या की रिपोर्ट करने के लिए स्वीकार किया गया है।
यह स्क्रिप्ट हेडर में अंतिम अपडेट तिथि की जाँच करता है और यह विक्रेता सलाह के अनुसार 28 नवंबर 2025 से पहले अपडेट किसी भी चीज़ से मेल खाएगा: https://www.cyber.gc.ca/en/alerts-advisories/geoserver-security-advisory-av25-789
nuclei -u <ip|fqdn> -t template.yaml
या यदि आप होस्ट की सूची स्कैन करना चाहते हैं, तो निष्पादित करें:
nuclei -l <list.txt> -t template.yaml
अपने जोखिम पर उपयोग करें, मैं उन अवैध गतिविधियों के लिए जिम्मेदार नहीं हूँ जो आप ऐसे बुनियादी ढाँचे पर करते हैं जिसके आप मालिक नहीं हैं या स्कैन करने की अनुमति नहीं है।
यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है।
यदि इस कमजोरी पहचान स्क्रिप्ट के बारे में आपके कोई प्रश्न हैं तो कृपया मुझसे Signal के माध्यम से संपर्क करें।