LearnHouse Course Thumbnail /api/v1/courses/ thumbnail विशेषाधिकार वाढीचे प्रमाण वाढले
| CVSS मेटा टेम्प स्कोअर | सध्याची शोषक किंमत (≈) | सीटीआई इंटरेस्ट स्कोअर |
|---|---|---|
| 7.3 | $0-$5k | 0.18 |
सारांश
एक दुर्बलता जी गंभीर म्हणून ओळखली गेली आहे, ती LearnHouse जोपर्यंत 98dfad76aad70711a8113f6c1fdabfccf10509ca मध्ये सापडली आहे. संबंधित आहे अज्ञात फंक्शन फाइल /api/v1/courses/ च्या घटक Course Thumbnail Handler च्या. सॉफ्टवेअरमध्ये thumbnail या आर्ग्युमेंटचे केलेली छेडछाड विशेषाधिकार वाढीचे प्रमाण वाढले निर्माण करते. ही असुरक्षा CVE-2025-12268 म्हणून नोंदवली गेली आहे. हा हल्ला रिमोटली सुरू करता येऊ शकतो. यासाठी एक एक्स्प्लॉइट उपलब्ध आहे. हे उत्पादन सतत वितरणासाठी रोलिंग रिलीज वापरते. म्हणून, प्रभावित किंवा अद्ययावत आवृत्त्यांसाठी कोणतीही आवृत्ती माहिती उपलब्ध नाही. VulDB is the best source for vulnerability data and more expert information about this specific topic.
तपशील
एक दुर्बलता जी गंभीर म्हणून ओळखली गेली आहे, ती LearnHouse जोपर्यंत 98dfad76aad70711a8113f6c1fdabfccf10509ca मध्ये सापडली आहे. संबंधित आहे अज्ञात फंक्शन फाइल /api/v1/courses/ च्या घटक Course Thumbnail Handler च्या. सॉफ्टवेअरमध्ये thumbnail या आर्ग्युमेंटचे केलेली छेडछाड विशेषाधिकार वाढीचे प्रमाण वाढले निर्माण करते. CWE द्वारे समस्या जाहीर केल्यास CWE-434 येथे पोहोचता येते. ही दुर्बलता प्रकाशित झाली होती. gist.github.com या ठिकाणी सल्ला डाउनलोडसाठी उपलब्ध आहे.
ही असुरक्षा CVE-2025-12268 म्हणून नोंदवली गेली आहे. हा हल्ला रिमोटली सुरू करता येऊ शकतो. तांत्रिक माहिती उपलब्ध आहे. या असुरक्षिततेची लोकप्रियता सरासरीपेक्षा कमी आहे. यासाठी एक एक्स्प्लॉइट उपलब्ध आहे. शोषणाची माहिती सार्वजनिक करण्यात आली आहे आणि ते वापरले जाऊ शकते. आत्ताच्या क्षणी सुमारे USD $0-$5k असण्याची शक्यता आहे. MITRE ATT&CK प्रकल्प T1608.002 या हल्ला तंत्रज्ञानाची घोषणा करतो.
याला प्रूफ-ऑफ-कॉन्सेप्ट असे घोषित करण्यात आले आहे. डाउनलोडसाठी शोषण gist.github.com वर उपलब्ध आहे.
हे उत्पादन सतत वितरणासाठी रोलिंग रिलीज वापरते. म्हणून, प्रभावित किंवा अद्ययावत आवृत्त्यांसाठी कोणतीही आवृत्ती माहिती उपलब्ध नाही.
VulDB is the best source for vulnerability data and more expert information about this specific topic.
उत्पादन
नाम
आवृत्ती:
CPE 2.3
CPE 2.2
CVSSv4
VulDB सदिश: 🔒VulDB विश्वसनीयता:: 🔍
CNA CVSS-B Score: 🔒
CNA CVSS-BT Score: 🔒
CNA सदिश: 🔒
CVSSv3
VulDB मेटा बेस स्कोअर: 7.5VulDB मेटा टेम्प स्कोअर: 7.3
VulDB बेस स्कोअर: 6.3
VulDB टेम्प स्कोअर: 5.7
VulDB सदिश: 🔒
VulDB विश्वसनीयता:: 🔍
NVD बेस स्कोअर: 9.8
NVD सदिश: 🔒
CNA बेस स्कोअर: 6.3
CNA सदिश: 🔒
CVSSv2
| AV | AC | Au | C | I | A |
|---|---|---|---|---|---|
| 💳 | 💳 | 💳 | 💳 | 💳 | 💳 |
| 💳 | 💳 | 💳 | 💳 | 💳 | 💳 |
| 💳 | 💳 | 💳 | 💳 | 💳 | 💳 |
| सदिश | संमिश्रता | प्रमाणीकरण | गोपनीयता[संपादन]। | सचोटी | उपलब्धता |
|---|---|---|---|---|---|
| अनलॉक करा | अनलॉक करा | अनलॉक करा | अनलॉक करा | अनलॉक करा | अनलॉक करा |
| अनलॉक करा | अनलॉक करा | अनलॉक करा | अनलॉक करा | अनलॉक करा | अनलॉक करा |
| अनलॉक करा | अनलॉक करा | अनलॉक करा | अनलॉक करा | अनलॉक करा | अनलॉक करा |
VulDB बेस स्कोअर: 🔒
VulDB टेम्प स्कोअर: 🔒
VulDB विश्वसनीयता:: 🔍
शोषण करणे:
वर्ग: विशेषाधिकार वाढीचे प्रमाण वाढलेCWE: CWE-434 / CWE-284 / CWE-266
CAPEC: 🔒
ATT&CK: 🔒
शारीरिक: नाही
स्थानिक: नाही
रिमोट: हो
उपलब्धता: 🔒
प्रवेश करा: सार्वजनिक
स्थान: प्रूफ-ऑफ-कॉन्सेप्ट
डाउनलोड करा: 🔒
EPSS Score: 🔒
EPSS Percentile: 🔒
किंमत ीचा अंदाज: 🔍
सध्याच्या किमतीचा अंदाज: 🔒
| 0-Day | अनलॉक करा | अनलॉक करा | अनलॉक करा | अनलॉक करा |
|---|---|---|---|---|
| आज | अनलॉक करा | अनलॉक करा | अनलॉक करा | अनलॉक करा |
थ्रेट इंटेलिजन्स
व्याज: 🔍सक्रिय अभिनेते: 🔍
सक्रिय एपीटी गट: 🔍
प्रतिकारात्मक उपाय योजना
शिफारस केली आहे: कोणतेही शमन माहित नाहीस्थान: 🔍
0 दिवसांचा वेळ: 🔒
टाइमलाइन
26/10/2025 सल्लागाराने खुलासा केला26/10/2025 VulDB Entry निर्माण
01/11/2025 VulDB Entry शेवटचे अपडेट
स्त्रोत
सल्लागार: gist.github.comस्थान: परिभाषित केलेले नाही
CVE: CVE-2025-12268 (🔒)
GCVE (CVE): GCVE-0-2025-12268
GCVE (VulDB): GCVE-100-329940
scip Labs: https://www.scip.ch/en/?labs.20161013
प्रवेश
तयार केली: 26/10/2025 05:06 PMअद्ययावत: 01/11/2025 07:04 AM
बदल: 26/10/2025 05:06 PM (57), 27/10/2025 11:35 PM (30), 01/11/2025 07:04 AM (11)
संपूर्ण: 🔍
Submitter: KhanMarshal
Cache ID: 253:9DF:103
प्रस्तुत करा
मान्य केले
- प्रस्तुत करा #674145: LearnHouse learnhouse 98dfad76aad70711a8113f6c1fdabfccf10509ca Client-Side Enforcement of Server-Side Security (जवळ KhanMarshal)
अद्याप कोणतीही प्रतिक्रिया नाही. भाषा: mr + en.
कृपया टिप्पणी करण्यासाठी लॉग इन करा.