प्लेटफ़ॉर्म
other
घटक
filemegane
में ठीक किया गया
3.0.1
CVE-2025-20075 FileMegane में एक सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) भेद्यता है। यह भेद्यता हमलावरों को बैकएंड वेब एपीआई अनुरोधों को निष्पादित करने की अनुमति दे सकती है, जिससे संभावित रूप से सेवाओं का रीबूट हो सकता है। यह भेद्यता FileMegane के 3.0.0.0 से ऊपर के संस्करणों को प्रभावित करती है, 3.4.0.0 से पहले। FileMegane 3.4.0.0 में इस समस्या का समाधान किया गया है।
यह SSRF भेद्यता हमलावरों को आंतरिक सेवाओं तक पहुंचने की अनुमति दे सकती है जो आम तौर पर बाहरी दुनिया के लिए उजागर नहीं होती हैं। हमलावर संवेदनशील डेटा तक पहुंच सकते हैं, सिस्टम कॉन्फ़िगरेशन को संशोधित कर सकते हैं, या यहां तक कि सेवाओं को रीबूट भी कर सकते हैं। इस भेद्यता का उपयोग अन्य सिस्टम पर हमला करने के लिए भी किया जा सकता है, जिससे संभावित रूप से व्यापक क्षति हो सकती है। सेवाओं के रीबूट के कारण, सिस्टम की उपलब्धता प्रभावित हो सकती है और महत्वपूर्ण कार्यों में व्यवधान हो सकता है।
यह CVE सार्वजनिक रूप से 2025-02-17 को प्रकाशित हुआ था। इस भेद्यता के लिए कोई सार्वजनिक रूप से उपलब्ध प्रमाण-अवधारणा (PoC) नहीं है, लेकिन SSRF भेद्यताओं का इतिहास बताता है कि इसका शोषण किया जा सकता है। KEV स्थिति और EPSS स्कोर अभी तक निर्धारित नहीं किए गए हैं। NVD और CISA की तारीखें भी अभी तक उपलब्ध नहीं हैं।
Organizations deploying FileMegane versions 3.0.0.0 through 3.3.9.9 are at risk. This includes environments where FileMegane is used for file sharing or document management, particularly those with limited network segmentation or weak outbound access controls.
disclosure
एक्सप्लॉइट स्थिति
EPSS
0.07% (23% शतमक)
CISA SSVC
CVSS वेक्टर
FileMegane के संस्करण 3.4.0.0 में अपग्रेड करना इस भेद्यता को ठीक करने का सबसे प्रभावी तरीका है। यदि अपग्रेड संभव नहीं है, तो एक वेब एप्लिकेशन फ़ायरवॉल (WAF) या प्रॉक्सी का उपयोग करके आंतरिक सेवाओं तक पहुंच को सीमित करने पर विचार करें। इसके अतिरिक्त, उन अनुरोधों को फ़िल्टर करने के लिए कॉन्फ़िगरेशन वर्कअराउंड लागू करें जो आंतरिक संसाधनों को लक्षित करते हैं। जांच करें कि क्या FileMegane में कोई अतिरिक्त सुरक्षा सुविधाएँ हैं जो SSRF हमलों को कम कर सकती हैं। अपग्रेड के बाद, यह सुनिश्चित करने के लिए कि भेद्यता ठीक हो गई है, सिस्टम का परीक्षण करें।
FileMegane को संस्करण 3.4.0.0 या उससे ऊपर के संस्करण में अपडेट करें। यह अपडेट बैकएंड पर मनमाना अनुरोधों के निष्पादन की अनुमति देने वाले SSRF भेद्यता को ठीक करता है, जिससे सेवाओं को रिबूट किया जा सकता है। अधिक विवरण के लिए विक्रेता की सुरक्षा सलाह देखें।
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2025-20075 FileMegane में एक सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) भेद्यता है जो हमलावरों को आंतरिक वेब एपीआई अनुरोधों को निष्पादित करने की अनुमति दे सकती है।
यदि आप FileMegane के संस्करण 3.0.0.0 से ऊपर का उपयोग कर रहे हैं, लेकिन 3.4.0.0 से पहले, तो आप इस भेद्यता से प्रभावित हैं।
FileMegane को संस्करण 3.4.0.0 में अपग्रेड करें। यदि अपग्रेड संभव नहीं है, तो WAF या प्रॉक्सी का उपयोग करके आंतरिक सेवाओं तक पहुंच को सीमित करें।
इस भेद्यता के लिए कोई सार्वजनिक रूप से उपलब्ध प्रमाण-अवधारणा (PoC) नहीं है, लेकिन SSRF भेद्यताओं का इतिहास बताता है कि इसका शोषण किया जा सकता है।
FileMegane के आधिकारिक सलाहकार के लिए, कृपया FileMegane की वेबसाइट या सुरक्षा अधिसूचनाओं की जांच करें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।