प्लेटफ़ॉर्म
other
घटक
enterprise-cloud-database
में ठीक किया गया
0.0.1
Ragic Enterprise Cloud Database में एक Arbitrary File Access भेद्यता पाई गई है। यह भेद्यता हमलावरों को Relative Path Traversal का उपयोग करके सिस्टम फ़ाइलों को डाउनलोड करने की अनुमति देती है, जिससे डेटा गोपनीयता से समझौता हो सकता है। यह भेद्यता Ragic Enterprise Cloud Database के संस्करण 0–0 को प्रभावित करती है। 0.0.1 संस्करण में इस समस्या का समाधान किया गया है।
यह भेद्यता हमलावरों को Ragic Enterprise Cloud Database सर्वर पर संग्रहीत संवेदनशील जानकारी तक अनधिकृत पहुंच प्राप्त करने की अनुमति देती है। हमलावर सिस्टम फ़ाइलों को डाउनलोड कर सकते हैं, जिसमें कॉन्फ़िगरेशन फ़ाइलें, डेटाबेस बैकअप और अन्य गोपनीय डेटा शामिल हो सकते हैं। इस भेद्यता का उपयोग सर्वर पर नियंत्रण हासिल करने या अन्य सिस्टम पर आगे बढ़ने के लिए भी किया जा सकता है। Relative Path Traversal भेद्यताओं का उपयोग अक्सर संवेदनशील डेटा को उजागर करने या सिस्टम को समझौता करने के लिए किया जाता है।
यह भेद्यता सार्वजनिक रूप से ज्ञात है और इसका शोषण किया जा सकता है। सार्वजनिक रूप से उपलब्ध प्रूफ-ऑफ़-कॉन्सेप्ट (PoC) मौजूद हो सकते हैं, जो हमलावरों के लिए इस भेद्यता का फायदा उठाना आसान बनाते हैं। CISA KEV सूची में शामिल होने की स्थिति अभी तक ज्ञात नहीं है। NVD में प्रकाशन की तिथि 2025-12-22 है।
Organizations utilizing Ragic Enterprise Cloud Database, particularly those with publicly accessible instances or those lacking robust security configurations, are at risk. Shared hosting environments where multiple users share the same server are also particularly vulnerable, as a compromise of one user's account could potentially lead to the exploitation of this vulnerability on the entire server.
• other / generic web:
curl -I 'http://<target>/path/../sensitive_file.txt'• other / generic web:
grep -r 'path traversal' /var/log/apache2/access.log• other / generic web:
# Check for unusual file access patterns in web server logs
# Look for requests containing '..' or absolute pathsdisclosure
एक्सप्लॉइट स्थिति
EPSS
0.10% (28% शतमक)
CISA SSVC
CVSS वेक्टर
Ragic Enterprise Cloud Database के संस्करण 0.0.1 में अपग्रेड करना इस भेद्यता को ठीक करने का सबसे प्रभावी तरीका है। यदि अपग्रेड करना संभव नहीं है, तो एक वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग करके Relative Path Traversal हमलों को ब्लॉक किया जा सकता है। इसके अतिरिक्त, सर्वर पर फ़ाइल एक्सेस अनुमतियों को सख्त करना और अनावश्यक फ़ाइलों को हटाना भेद्यता के प्रभाव को कम करने में मदद कर सकता है। सुनिश्चित करें कि सभी इनपुट को ठीक से मान्य किया गया है और फ़ाइल पथों को सुरक्षित रूप से संभाला गया है। अपग्रेड के बाद, यह सुनिश्चित करने के लिए कि भेद्यता ठीक हो गई है, फ़ाइल एक्सेस परीक्षण करें।
Actualizar a la última versión de Ragic Enterprise Cloud Database proporcionada por el proveedor. Si no hay una actualización disponible, contacte con el proveedor para obtener un parche o una solución alternativa para mitigar la vulnerabilidad de lectura arbitraria de archivos.
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2025-15015 Ragic Enterprise Cloud Database में एक Arbitrary File Access भेद्यता है जो हमलावरों को Relative Path Traversal का उपयोग करके सिस्टम फ़ाइलों को डाउनलोड करने की अनुमति देती है।
यदि आप Ragic Enterprise Cloud Database के संस्करण 0–0 का उपयोग कर रहे हैं, तो आप इस भेद्यता से प्रभावित हैं।
Ragic Enterprise Cloud Database के संस्करण 0.0.1 में अपग्रेड करें। यदि अपग्रेड करना संभव नहीं है, तो WAF का उपयोग करें या फ़ाइल एक्सेस अनुमतियों को सख्त करें।
यह भेद्यता सार्वजनिक रूप से ज्ञात है और इसका शोषण किया जा सकता है। सार्वजनिक PoC मौजूद हो सकते हैं।
Ragic की आधिकारिक सलाहकार वेबसाइट पर उपलब्ध होनी चाहिए।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।