प्लेटफ़ॉर्म
other
घटक
ni-system-web-server
में ठीक किया गया
12.0.1
CVE-2025-12097 NI System Web Server में एक पथ पारगमन भेद्यता है। यह भेद्यता हमलावरों को मनमाने ढंग से फ़ाइलें पढ़ने की अनुमति देती है, जिससे संभावित रूप से संवेदनशील जानकारी का खुलासा हो सकता है। यह भेद्यता NI System Web Server 2012 और पुराने संस्करणों में मौजूद थी और 2013 में ठीक की गई थी।
यह पथ पारगमन भेद्यता हमलावरों को सर्वर पर संग्रहीत मनमानी फ़ाइलों तक पहुंचने की अनुमति देती है। इसका मतलब है कि वे कॉन्फ़िगरेशन फ़ाइलों, स्रोत कोड या अन्य संवेदनशील डेटा को पढ़ सकते हैं। हमलावर इस जानकारी का उपयोग सिस्टम को और अधिक समझौता करने, डेटा चोरी करने या सेवा से इनकार करने के हमलों को लॉन्च करने के लिए कर सकते हैं। इस भेद्यता का उपयोग करके, हमलावर सिस्टम के आंतरिक कामकाज के बारे में महत्वपूर्ण जानकारी प्राप्त कर सकते हैं, जिससे उन्हें आगे के हमलों को तैयार करने में मदद मिल सकती है।
CVE-2025-12097 को अभी तक KEV में जोड़ा नहीं गया है। EPSS स्कोर उपलब्ध नहीं है। सार्वजनिक रूप से उपलब्ध प्रूफ-ऑफ-कांसेप्ट (PoC) ज्ञात नहीं हैं। यह CVE 2025-12-04 को प्रकाशित किया गया था। सक्रिय शोषण की कोई पुष्टि नहीं है।
Organizations utilizing legacy NI System Web Server deployments, particularly those running versions 9.0.0 through 12.*, are at significant risk. Shared hosting environments where multiple users share the same server instance are also particularly vulnerable, as a compromise of one user's account could potentially expose data for other users.
disclosure
एक्सप्लॉइट स्थिति
EPSS
0.13% (32% शतमक)
CISA SSVC
CVSS वेक्टर
चूंकि भेद्यता 2013 में ठीक की गई थी, इसलिए NI System Web Server के पुराने संस्करणों का उपयोग करना बंद करना सबसे महत्वपूर्ण कदम है। यदि अपग्रेड करना संभव नहीं है, तो एक वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग करके पथ पारगमन हमलों को ब्लॉक करने का प्रयास किया जा सकता है। WAF को उन अनुरोधों को ब्लॉक करने के लिए कॉन्फ़िगर किया जाना चाहिए जिनमें पथ पारगमन पैटर्न शामिल हैं। इसके अतिरिक्त, फ़ाइल सिस्टम अनुमतियों को सख्त किया जाना चाहिए ताकि केवल अधिकृत उपयोगकर्ताओं को संवेदनशील फ़ाइलों तक पहुंचने की अनुमति हो।
Actualice el NI System Web Server a una versión posterior a 2012. Esto solucionará la vulnerabilidad de path traversal. Consulte la documentación de NI para obtener instrucciones específicas sobre cómo actualizar el software.
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2025-12097 NI System Web Server में एक भेद्यता है जो हमलावरों को मनमाने ढंग से फ़ाइलें पढ़ने की अनुमति देती है।
यदि आप NI System Web Server के संस्करण 9.0.0–12.* का उपयोग कर रहे हैं, तो आप प्रभावित हैं।
NI System Web Server के संस्करण 2013 या बाद में अपग्रेड करें। यदि अपग्रेड करना संभव नहीं है, तो WAF का उपयोग करें।
सक्रिय शोषण की कोई पुष्टि नहीं है।
NI System Web Server सलाहकार के लिए NI की वेबसाइट देखें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।