प्लेटफ़ॉर्म
other
घटक
crystal-live-http-server
क्रिस्टल लाइव HTTP सर्वर 6.01 में एक पथ पारगमन भेद्यता पाई गई है। यह भेद्यता दूरस्थ हमलावरों को URL पथ खंडों में हेरफेर करके सिस्टम फ़ाइलों तक पहुँचने की अनुमति देती है। इससे संवेदनशील कॉन्फ़िगरेशन फ़ाइलों और विंडोज सिस्टम फ़ाइलों की चोरी हो सकती है। प्रभावित संस्करण 6.01–6.01 हैं। सुरक्षा अपडेट जारी किया जाना बाकी है, इसलिए तत्काल शमन उपाय आवश्यक हैं।
यह भेद्यता हमलावरों को वेब रूट के बाहर नेविगेट करने और संवेदनशील जानकारी तक पहुँचने के लिए कई '../' अनुक्रमों का उपयोग करने की अनुमति देती है। हमलावर कॉन्फ़िगरेशन फ़ाइलों, स्रोत कोड और अन्य संवेदनशील डेटा को उजागर कर सकते हैं। इस भेद्यता का उपयोग सिस्टम पर नियंत्रण हासिल करने या आगे के हमलों को लॉन्च करने के लिए भी किया जा सकता है। चूंकि यह भेद्यता पथ पारगमन पर आधारित है, इसलिए यह अन्य वेब सर्वरों में समान भेद्यताओं का पता लगाने के लिए एक टेम्पलेट के रूप में काम कर सकती है।
इस भेद्यता के बारे में सार्वजनिक जानकारी सीमित है। KEV में इसकी स्थिति अज्ञात है। सार्वजनिक रूप से उपलब्ध प्रमाण-अवधारणा (PoC) अभी तक नहीं देखा गया है, लेकिन भेद्यता की प्रकृति को देखते हुए, इसका शोषण किया जा सकता है। NVD और CISA ने इस CVE के लिए कोई तारीख जारी नहीं की है।
Systems utilizing Crystal Live HTTP Server version 6.01–6.01, particularly those deployed in environments with limited network segmentation or exposed to the internet, are at significant risk. Shared hosting environments where multiple users share the same server instance are also vulnerable.
disclosure
एक्सप्लॉइट स्थिति
EPSS
0.46% (64% शतमक)
CISA SSVC
CVSS वेक्टर
चूंकि क्रिस्टल लाइव HTTP सर्वर के लिए कोई आधिकारिक सुरक्षा अपडेट उपलब्ध नहीं है, इसलिए तत्काल शमन उपाय आवश्यक हैं। सबसे पहले, सर्वर को तुरंत बंद कर दें ताकि आगे के हमलों को रोका जा सके। यदि सर्वर को बंद करना संभव नहीं है, तो वेब रूट को सख्त रूप से कॉन्फ़िगर करें ताकि हमलावर संवेदनशील फ़ाइलों तक पहुँच न सकें। फ़ायरवॉल नियमों का उपयोग करके विशिष्ट URL पथों तक पहुँच को प्रतिबंधित करें। एक वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग करके पथ पारगमन हमलों को ब्लॉक करने पर विचार करें।
Actualizar a una versión parcheada del Crystal Live HTTP Server que solucione la vulnerabilidad de path traversal. Si no hay una versión disponible, considerar deshabilitar el servicio o implementar medidas de seguridad adicionales, como restringir el acceso a archivos sensibles y validar las entradas de la URL.
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2019-25352 क्रिस्टल लाइव HTTP सर्वर 6.01 में एक भेद्यता है जो हमलावरों को URL पथ में हेरफेर करके सिस्टम फ़ाइलों तक पहुँचने की अनुमति देती है।
यदि आप क्रिस्टल लाइव HTTP सर्वर के संस्करण 6.01–6.01 का उपयोग कर रहे हैं, तो आप इस भेद्यता से प्रभावित हैं।
सुरक्षा अपडेट जारी होने तक, सर्वर को बंद कर दें या वेब रूट को सख्त रूप से कॉन्फ़िगर करें और WAF का उपयोग करें।
हालांकि सार्वजनिक शोषण का कोई प्रमाण नहीं है, भेद्यता की प्रकृति को देखते हुए, इसका शोषण किया जा सकता है।
क्रिस्टल लाइव HTTP सर्वर के लिए कोई आधिकारिक सलाहकार उपलब्ध नहीं है। भेद्यता की जानकारी के लिए अन्य सुरक्षा संसाधनों की तलाश करें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।