CVE-2025-68601: CSRF in Five Star Restaurant Reservations
प्लेटफ़ॉर्म
wordpress
घटक
restaurant-reservations
में ठीक किया गया
2.7.9
Five Star Restaurant Reservations में क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता पाई गई है। इस भेद्यता के कारण, एक हमलावर अनधिकृत क्रियाएं कर सकता है। यह भेद्यता Five Star Restaurant Reservations के संस्करण 0.0.0 से लेकर 2.7.8 तक के संस्करणों को प्रभावित करती है। 2.7.9 संस्करण में इस समस्या का समाधान किया गया है।
इस CVE को अपने प्रोजेक्ट में पहचानें
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।
प्रभाव और हमले की स्थितियाँ
CSRF भेद्यता का मतलब है कि एक हमलावर उपयोगकर्ता की जानकारी के बिना, उनके खाते में अनधिकृत क्रियाएं कर सकता है। उदाहरण के लिए, हमलावर उपयोगकर्ता की जानकारी के बिना आरक्षण बना या रद्द कर सकता है, या उपयोगकर्ता की प्रोफाइल जानकारी बदल सकता है। यह भेद्यता विशेष रूप से खतरनाक है क्योंकि हमलावर उपयोगकर्ता को यह जानने की आवश्यकता नहीं है कि उनकी जानकारी का उपयोग किया जा रहा है। हमलावर एक दुर्भावनापूर्ण वेबसाइट या ईमेल के माध्यम से उपयोगकर्ता को एक लिंक पर क्लिक करने के लिए प्रेरित कर सकता है जो अनधिकृत क्रिया करता है।
शोषण संदर्भ
यह भेद्यता अभी तक सक्रिय रूप से शोषण नहीं की गई है, लेकिन सार्वजनिक रूप से उपलब्ध है। CISA ने अभी तक इस भेद्यता को KEV में शामिल नहीं किया है। NVD में 2025-12-24 को प्रकाशित किया गया।
कौन जोखिम में हैअनुवाद हो रहा है…
Websites utilizing the Five Star Restaurant Reservations plugin, particularly those with user accounts and reservation functionality, are at risk. Shared hosting environments where multiple WordPress installations share the same server resources are also at increased risk, as a compromise of one site could potentially impact others.
पहचान के चरणअनुवाद हो रहा है…
• wordpress / composer / npm:
grep -r 'restaurant-reservations/includes/class-reservation.php' . |
grep -i 'add_reservation' # Look for vulnerable code patterns• generic web:
curl -I https://your-wordpress-site.com/wp-admin/admin-ajax.php?action=restaurant_reservations_add_reservation&reservation_date=2024-12-31&reservation_time=19%3A00&number_of_guests=2 # Check for lack of CSRF token in requestहमले की समयरेखा
- Disclosure
disclosure
खतरा खुफिया
एक्सप्लॉइट स्थिति
EPSS
0.02% (6% शतमक)
CISA SSVC
CVSS वेक्टर
इन मेट्रिक्स का क्या मतलब है?
- Attack Vector
- नेटवर्क — इंटरनेट के माध्यम से दूरस्थ रूप से शोषण योग्य। कोई भौतिक या स्थानीय पहुंच आवश्यक नहीं।
- Attack Complexity
- निम्न — कोई विशेष शर्त नहीं। विश्वसनीय रूप से शोषण योग्य।
- Privileges Required
- कोई नहीं — बिना प्रमाणीकरण के शोषण योग्य।
- User Interaction
- आवश्यक — पीड़ित को फ़ाइल खोलनी, लिंक पर क्लिक करना या पेज पर जाना होगा।
- Scope
- अपरिवर्तित — प्रभाव केवल कमज़ोर घटक तक सीमित।
- Confidentiality
- कोई नहीं — गोपनीयता पर कोई प्रभाव नहीं।
- Integrity
- निम्न — हमलावर सीमित दायरे में कुछ डेटा बदल सकता है।
- Availability
- निम्न — आंशिक या रुक-रुक कर सेवा से इनकार।
प्रभावित सॉफ्टवेयर
पैकेज जानकारी
- सक्रिय इंस्टॉलेशन
- 10Kज्ञात
- प्लगइन रेटिंग
- 4.7
- संगत संस्करण तक
- 7.0
कमजोरी वर्गीकरण (CWE)
समयरेखा
- आरक्षित
- प्रकाशित
- संशोधित
- EPSS अद्यतन
शमन और वर्कअराउंड
इस भेद्यता को कम करने के लिए, Five Star Restaurant Reservations को संस्करण 2.7.9 में अपग्रेड करना सबसे अच्छा तरीका है। यदि अपग्रेड संभव नहीं है, तो आप CSRF टोकन का उपयोग करके या उपयोगकर्ता की क्रियाओं को प्रमाणित करने के लिए अन्य सुरक्षा उपायों को लागू करके इस भेद्यता को कम कर सकते हैं। वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग CSRF हमलों को रोकने के लिए भी किया जा सकता है।
कैसे ठीक करें
संस्करण 2.7.9 में अपडेट करें, या एक नया पैच किया गया संस्करण
CVE सुरक्षा न्यूज़लेटर
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
अक्सर पूछे जाने वाले सवाल
CVE-2025-68601 — CSRF Five Star Restaurant Reservations क्या है?
CVE-2025-68601 Five Star Restaurant Reservations में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता है, जो हमलावरों को अनधिकृत क्रियाएं करने की अनुमति देती है।
क्या मैं CVE-2025-68601 से Five Star Restaurant Reservations प्रभावित हूं?
यदि आप Five Star Restaurant Reservations के संस्करण 0.0.0 से 2.7.8 का उपयोग कर रहे हैं, तो आप प्रभावित हैं।
मैं CVE-2025-68601 से Five Star Restaurant Reservations को कैसे ठीक करूं?
Five Star Restaurant Reservations को संस्करण 2.7.9 में अपग्रेड करें। यदि अपग्रेड संभव नहीं है, तो CSRF टोकन का उपयोग करें या उपयोगकर्ता की क्रियाओं को प्रमाणित करने के लिए अन्य सुरक्षा उपायों को लागू करें।
क्या CVE-2025-68601 सक्रिय रूप से शोषण किया जा रहा है?
अभी तक सक्रिय रूप से शोषण की कोई पुष्टि नहीं है, लेकिन सार्वजनिक रूप से उपलब्ध है।
मैं Five Star Restaurant Reservations के लिए CVE-2025-68601 के लिए आधिकारिक सलाहकार कहां पा सकता हूं?
Five Star Restaurant Reservations की वेबसाइट पर जाएं और CVE-2025-68601 खोजें।
क्या आपका प्रोजेक्ट प्रभावित है?
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।