Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-66837 — CVE-2025-66837 के लिए तकनीकी दस्तावेज़ीकरण और प्रूफ-ऑफ-कॉन्सेप्ट, ARIS में एक दूरस्थ प्रमाणित फ़ाइल अपलोड भेद्यता जो तैयार किए गए PDF फ़ाइलों के माध्यम से मनमाना कोड निष्पादन की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/saykino/cve-2025-66837
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणमालवेयर विश्लेषणपेनिट्रेशन टेस्टिंग
GitHubsaykino/cve-2025-66837

CVE-2025-66837

CVE-2025-66837 के लिए तकनीकी दस्तावेज़ीकरण और प्रूफ-ऑफ-कॉन्सेप्ट, ARIS में एक दूरस्थ प्रमाणित फ़ाइल अपलोड भेद्यता जो तैयार किए गए PDF फ़ाइलों के माध्यम से मनमाना कोड निष्पादन की अनुमति देती है।

रिपॉजिटरी देखें
28 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-66837 दुर्भावनापूर्ण फ़ाइल अपलोड

विवरण

ARIS में एक फ़ाइल अपलोड कमजोरी हमलावरों को एक निर्मित PDF फ़ाइल/मैलवेयर अपलोड करके मनमाना कोड निष्पादित करने की अनुमति देती है


CVSS स्कोर: 6.8 (मध्यम)


हमले का प्रकार

  • दूरस्थ (प्रमाणित)

प्रभावित संस्करण

  • <= 10.0.23.0.3587512 से पहले के संस्करण

उत्पाद का विक्रेता

  • software ag

प्रभावित उत्पाद कोड बेस

  • ARIS

प्रभावित घटक

  • फ़ाइल अपलोड API.

शमन उपाय

  • अपलोड की गई फ़ाइल की सामग्री को सत्यापित किया गया।

कमजोरी का विवरण

  • उपयोगकर्ता हमलावर द्वारा अपलोड की गई एक PDF फ़ाइल/मैलवेयर डाउनलोड करेगा और फ़ाइल को खोलने के बाद दुर्भावनापूर्ण कोड निष्पादित हो जाएगा।

सुधारित संस्करण

  • 10.0.23.0.3587512 के बाद के संस्करण


खोजकर्ता:

  • Yazan Abu-Nadi
टूल डाउनलोड करें