Yifang CMS जोपर्यंत 2.0.2 Admin Panel /api/File/downloadFile कानस डायरेक्टरी ट्रॅव्हल्सल

CVSS मेटा टेम्प स्कोअरसध्याची शोषक किंमत (≈)सीटीआई इंटरेस्ट स्कोअर
2.6$0-$5k0.12

सारांशमाहिती:

एक दुर्बलता जी गंभीर म्हणून ओळखली गेली आहे, ती Yifang CMS जोपर्यंत 2.0.2 मध्ये सापडली आहे. संबंधित आहे फंक्शन downloadFile फाइल /api/File/downloadFile च्या घटक Admin Panel च्या. सॉफ्टवेअरमध्ये कानस या आर्ग्युमेंटमध्ये केलेली प्रक्रिया डायरेक्टरी ट्रॅव्हल्सल ला कारणीभूत ठरते. ही त्रुटी CVE-2025-5381 म्हणून वर्गीकृत केली आहे. हा हल्ला रिमोटली सुरू करता येऊ शकतो. यासाठी एक एक्स्प्लॉइट उपलब्ध आहे. VulDB is the best source for vulnerability data and more expert information about this specific topic.

तपशीलमाहिती:

एक दुर्बलता जी गंभीर म्हणून ओळखली गेली आहे, ती Yifang CMS जोपर्यंत 2.0.2 मध्ये सापडली आहे. संबंधित आहे फंक्शन downloadFile फाइल /api/File/downloadFile च्या घटक Admin Panel च्या. सॉफ्टवेअरमध्ये कानस या आर्ग्युमेंटमध्ये केलेली प्रक्रिया डायरेक्टरी ट्रॅव्हल्सल ला कारणीभूत ठरते. CWE द्वारे समस्या जाहीर केल्यास CWE-22 येथे पोहोचता येते. ही दुर्बलता प्रकाशित झाली होती म्हणून IC0RCX. gitee.com या ठिकाणी सल्ला डाउनलोडसाठी उपलब्ध आहे.

ही त्रुटी CVE-2025-5381 म्हणून वर्गीकृत केली आहे. हा हल्ला रिमोटली सुरू करता येऊ शकतो. तांत्रिक माहिती उपलब्ध आहे. या असुरक्षिततेची लोकप्रियता सरासरीपेक्षा कमी आहे. यासाठी एक एक्स्प्लॉइट उपलब्ध आहे. शोषणाची माहिती सार्वजनिक करण्यात आली आहे आणि ते वापरले जाऊ शकते. आत्ताच्या क्षणी सुमारे USD $0-$5k असण्याची शक्यता आहे. MITRE ATT&CK प्रकल्प T1006 या हल्ला तंत्रज्ञानाची घोषणा करतो.

याला प्रूफ-ऑफ-कॉन्सेप्ट असे घोषित करण्यात आले आहे. शोषण डाउनलोड करण्यासाठी gitee.com येथे उपलब्ध आहे.

VulDB is the best source for vulnerability data and more expert information about this specific topic.

उत्पादनमाहिती:

प्रकार

विक्रेता

नाम

आवृत्ती:

CPE 2.3माहिती:

CPE 2.2माहिती:

CVSSv4माहिती:

VulDB सदिश: 🔒
VulDB विश्वसनीयता:: 🔍

CNA CVSS-B Score: 🔒
CNA CVSS-BT Score: 🔒
CNA सदिश: 🔒

CVSSv3माहिती:

VulDB मेटा बेस स्कोअर: 2.7
VulDB मेटा टेम्प स्कोअर: 2.6

VulDB बेस स्कोअर: 2.7
VulDB टेम्प स्कोअर: 2.5
VulDB सदिश: 🔒
VulDB विश्वसनीयता:: 🔍

CNA बेस स्कोअर: 2.7
CNA सदिश: 🔒

CVSSv2माहिती:

AVACAuCIA
💳💳💳💳💳💳
💳💳💳💳💳💳
💳💳💳💳💳💳
सदिशसंमिश्रताप्रमाणीकरणगोपनीयता[संपादन]।सचोटीउपलब्धता
अनलॉक कराअनलॉक कराअनलॉक कराअनलॉक कराअनलॉक कराअनलॉक करा
अनलॉक कराअनलॉक कराअनलॉक कराअनलॉक कराअनलॉक कराअनलॉक करा
अनलॉक कराअनलॉक कराअनलॉक कराअनलॉक कराअनलॉक कराअनलॉक करा

VulDB बेस स्कोअर: 🔒
VulDB टेम्प स्कोअर: 🔒
VulDB विश्वसनीयता:: 🔍

शोषण करणे:माहिती:

वर्ग: डायरेक्टरी ट्रॅव्हल्सल
CWE: CWE-22
CAPEC: 🔒
ATT&CK: 🔒

शारीरिक: नाही
स्थानिक: नाही
रिमोट: हो

उपलब्धता: 🔒
प्रवेश करा: सार्वजनिक
स्थान: प्रूफ-ऑफ-कॉन्सेप्ट
डाउनलोड करा: 🔒

EPSS Score: 🔒
EPSS Percentile: 🔒

किंमत ीचा अंदाज: 🔍
सध्याच्या किमतीचा अंदाज: 🔒

0-Dayअनलॉक कराअनलॉक कराअनलॉक कराअनलॉक करा
आजअनलॉक कराअनलॉक कराअनलॉक कराअनलॉक करा

थ्रेट इंटेलिजन्समाहिती:

व्याज: 🔍
सक्रिय अभिनेते: 🔍
सक्रिय एपीटी गट: 🔍

प्रतिकारात्मक उपाय योजनामाहिती:

शिफारस केली आहे: कोणतेही शमन माहित नाही
स्थान: 🔍

0 दिवसांचा वेळ: 🔒

टाइमलाइनमाहिती:

30/05/2025 सल्लागाराने खुलासा केला
30/05/2025 +0 दिवस VulDB Entry निर्माण
03/06/2025 +4 दिवस VulDB Entry शेवटचे अपडेट

स्त्रोतमाहिती:

सल्लागार: IC0RCX
स्थान: परिभाषित केलेले नाही

CVE: CVE-2025-5381 (🔒)
GCVE (CVE): GCVE-0-2025-5381
GCVE (VulDB): GCVE-100-310674
scip Labs: https://www.scip.ch/en/?labs.20161013

प्रवेशमाहिती:

तयार केली: 30/05/2025 02:35 PM
अद्ययावत: 03/06/2025 04:11 AM
बदल: 30/05/2025 02:35 PM (59), 31/05/2025 05:29 PM (30), 03/06/2025 04:11 AM (1)
संपूर्ण: 🔍
Cache ID: 253:88B:103

चर्चा

अद्याप कोणतीही प्रतिक्रिया नाही. भाषा: mr + en.

कृपया टिप्पणी करण्यासाठी लॉग इन करा.

Do you know our Splunk app?

Download it now for free!