प्लेटफ़ॉर्म
php
घटक
invoiceninja
में ठीक किया गया
5.11.24
CVE-2025-0474 Invoice Ninja में एक प्रमाणित सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) भेद्यता है। यह भेद्यता हमलावरों को मनमाने ढंग से फ़ाइलें पढ़ने और नेटवर्क संसाधनों का अनुरोध करने की अनुमति देती है, जिससे डेटा का संभावित जोखिम होता है। यह भेद्यता Invoice Ninja के संस्करण 5.8.56 से 5.11.23 तक प्रभावित करती है। संस्करण 5.11.24 में एक पैच जारी किया गया है।
यह SSRF भेद्यता एक प्रमाणित हमलावर को Invoice Ninja एप्लिकेशन के भीतर मनमाने ढंग से फ़ाइलों तक पहुँचने की अनुमति देती है। हमलावर आंतरिक नेटवर्क संसाधनों तक पहुँचने के लिए भी इसका उपयोग कर सकते हैं, संभावित रूप से संवेदनशील डेटा उजागर कर सकते हैं या अन्य प्रणालियों पर हमला कर सकते हैं। एक हमलावर आंतरिक सेवाओं को उजागर करने, संवेदनशील कॉन्फ़िगरेशन फ़ाइलों को पढ़ने या अन्य आंतरिक प्रणालियों के साथ बातचीत करने के लिए इस भेद्यता का उपयोग कर सकता है। यह भेद्यता विशेष रूप से खतरनाक है यदि Invoice Ninja एक साझा होस्टिंग वातावरण में चल रहा है, क्योंकि अन्य उपयोगकर्ताओं के खातों को भी खतरा हो सकता है।
CVE-2025-0474 को अभी तक सक्रिय रूप से शोषण करने के लिए नहीं जाना जाता है, लेकिन SSRF भेद्यताओं का उपयोग अक्सर आंतरिक प्रणालियों को उजागर करने और संवेदनशील डेटा तक पहुँचने के लिए किया जाता है। इस CVE को 2025-01-14 को प्रकाशित किया गया था। इस भेद्यता के लिए सार्वजनिक रूप से उपलब्ध प्रूफ-ऑफ-कॉन्सेप्ट (POC) की जानकारी नहीं है, लेकिन SSRF भेद्यताओं के लिए सामान्य शोषण तकनीकों का उपयोग किया जा सकता है।
Organizations using Invoice Ninja for invoicing and accounting, particularly those with sensitive financial data, are at risk. Environments with limited network segmentation or overly permissive outbound network rules are especially vulnerable. Shared hosting environments where multiple users share the same Invoice Ninja instance should be carefully assessed.
• php / server:
find /var/www/html/invoice-ninja -name "*.php" -print0 | xargs -0 grep -i "request_uri"• generic web:
curl -I http://your-invoice-ninja-domain/internal-resource• generic web: Check access logs for unusual outbound requests originating from the Invoice Ninja application server.
disclosure
एक्सप्लॉइट स्थिति
EPSS
0.17% (38% शतमक)
CISA SSVC
CVSS वेक्टर
CVE-2025-0474 के लिए तत्काल शमन उपाय Invoice Ninja को संस्करण 5.11.24 में अपग्रेड करना है। यदि अपग्रेड संभव नहीं है, तो एक वेब एप्लिकेशन फ़ायरवॉल (WAF) को कॉन्फ़िगर करके SSRF हमलों को कम किया जा सकता है जो बाहरी संसाधनों के लिए अनुरोधों को अवरुद्ध करता है। इसके अतिरिक्त, आंतरिक नेटवर्क संसाधनों तक Invoice Ninja की पहुँच को सीमित करने के लिए नेटवर्क सेगमेंटेशन का उपयोग किया जा सकता है। यह सुनिश्चित करें कि सभी उपयोगकर्ता खातों के लिए मजबूत पासवर्ड का उपयोग किया जाता है और नियमित रूप से बदलते हैं।
इनवॉइस निंजा को 5.11.23 के बाद के संस्करण में अपडेट करें। यह SSRF भेद्यता को ठीक कर देगा जो एप्लिकेशन उपयोगकर्ता के रूप में मनमाना फ़ाइल रीड और नेटवर्क संसाधन अनुरोधों की अनुमति देता है। अपडेट के बारे में अधिक जानकारी के लिए रिलीज़ नोट्स देखें।
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2025-0474 Invoice Ninja में एक प्रमाणित सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) भेद्यता है जो हमलावरों को मनमाने ढंग से फ़ाइलों को पढ़ने और नेटवर्क संसाधनों का अनुरोध करने की अनुमति देती है।
यदि आप Invoice Ninja के संस्करण 5.8.56 से 5.11.23 का उपयोग कर रहे हैं, तो आप इस भेद्यता से प्रभावित हैं।
CVE-2025-0474 को ठीक करने के लिए, Invoice Ninja को संस्करण 5.11.24 में अपग्रेड करें।
CVE-2025-0474 को अभी तक सक्रिय रूप से शोषण करने के लिए नहीं जाना जाता है, लेकिन SSRF भेद्यताओं का उपयोग अक्सर आंतरिक प्रणालियों को उजागर करने के लिए किया जाता है।
कृपया Invoice Ninja की वेबसाइट पर आधिकारिक सलाहकार देखें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।