प्लेटफ़ॉर्म
wordpress
घटक
music-sheet-viewer
में ठीक किया गया
4.1.1
CVE-2025-25155 Music Sheet Viewer में एक पथ पारगमन भेद्यता है। यह भेद्यता हमलावरों को सिस्टम पर मनमाने ढंग से फ़ाइलों तक पहुँचने की अनुमति दे सकती है, जिससे संभावित रूप से संवेदनशील जानकारी का खुलासा हो सकता है या सिस्टम की अखंडता से समझौता हो सकता है। यह भेद्यता Music Sheet Viewer के संस्करण 0.0.0 से लेकर 4.1 तक के संस्करणों को प्रभावित करती है। संस्करण 4.1.1 में इस समस्या का समाधान किया गया है।
यह पथ पारगमन भेद्यता Music Sheet Viewer के भीतर फ़ाइल पथों को ठीक से मान्य करने में विफलता के कारण उत्पन्न होती है। एक हमलावर विशेष रूप से तैयार किए गए अनुरोधों का उपयोग करके, सिस्टम पर मनमाने ढंग से फ़ाइलों तक पहुँच सकता है, भले ही वे सामान्य रूप से एक्सेस करने के लिए प्रतिबंधित हों। इसका मतलब है कि हमलावर संवेदनशील कॉन्फ़िगरेशन फ़ाइलों, स्रोत कोड या अन्य महत्वपूर्ण डेटा तक पहुँच प्राप्त कर सकता है। संभावित प्रभाव में डेटा का खुलासा, सिस्टम की अखंडता से समझौता और संभावित रूप से सिस्टम पर नियंत्रण शामिल है। इस भेद्यता का शोषण करने के लिए हमलावर को Music Sheet Viewer इंस्टेंस तक पहुँच की आवश्यकता होती है।
CVE-2025-25155 को अभी तक सक्रिय रूप से शोषण करते हुए नहीं देखा गया है, लेकिन पथ पारगमन भेद्यताएँ आम तौर पर शोषण योग्य होती हैं। इस CVE को 2025-02-07 को प्रकाशित किया गया था। EPSS स्कोर की जानकारी उपलब्ध नहीं है। सार्वजनिक रूप से उपलब्ध प्रमाण-अवधारणा (PoC) अभी तक ज्ञात नहीं हैं।
WordPress websites using the efreja Music Sheet Viewer plugin, particularly those running older versions (0.0.0 - 4.1), are at risk. Shared hosting environments where users have limited control over server configuration are also particularly vulnerable.
• wordpress / composer / npm:
grep -r '../' /var/www/html/wp-content/plugins/music-sheet-viewer/*• generic web:
curl -I 'http://your-wordpress-site.com/wp-content/plugins/music-sheet-viewer/../../../../etc/passwd' # Check for file disclosuredisclosure
एक्सप्लॉइट स्थिति
EPSS
0.14% (34% शतमक)
CISA SSVC
CVSS वेक्टर
CVE-2025-25155 के लिए प्राथमिक शमन उपाय Music Sheet Viewer को संस्करण 4.1.1 में अपडेट करना है, जिसमें इस भेद्यता को ठीक किया गया है। यदि तत्काल अपग्रेड संभव नहीं है, तो एक अस्थायी समाधान के रूप में, वेब एप्लिकेशन फ़ायरवॉल (WAF) को लागू करने पर विचार करें जो पथ पारगमन हमलों को ब्लॉक कर सके। इसके अतिरिक्त, Music Sheet Viewer इंस्टेंस के लिए फ़ाइल सिस्टम अनुमतियों को सख्त करना और केवल आवश्यक उपयोगकर्ताओं को ही संवेदनशील फ़ाइलों तक पहुँच प्रदान करना महत्वपूर्ण है। नियमित सुरक्षा ऑडिट और भेद्यता स्कैनिंग भी संभावित कमजोरियों की पहचान करने और उन्हें कम करने में मदद कर सकते हैं।
भेद्यता को ठीक करने के लिए Music Sheet Viewer प्लगइन को नवीनतम उपलब्ध संस्करण में अपडेट करें। नवीनतम संस्करण और अपडेट निर्देशों के लिए WordPress.org पर प्लगइन पेज की जाँच करें। किसी भी प्लगइन को अपडेट करने से पहले अपनी वेबसाइट का बैकअप लेना सुनिश्चित करें।
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2025-25155 Music Sheet Viewer में एक पथ पारगमन भेद्यता है जो हमलावरों को मनमाने ढंग से फ़ाइलों तक पहुँचने की अनुमति देती है।
यदि आप Music Sheet Viewer के संस्करण 0.0.0 से 4.1 तक चला रहे हैं, तो आप प्रभावित हैं।
Music Sheet Viewer को संस्करण 4.1.1 में अपडेट करें।
CVE-2025-25155 को अभी तक सक्रिय रूप से शोषण करते हुए नहीं देखा गया है, लेकिन यह शोषण योग्य है।
आधिकारिक सलाहकार के लिए Music Sheet Viewer के डेवलपर से संपर्क करें या उनकी वेबसाइट देखें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।