प्लेटफ़ॉर्म
wordpress
घटक
knowledgebase-helpdesk-pro
में ठीक किया गया
8.0.6
KBx Pro Ultimate में एक पथ पारगमन (Path Traversal) भेद्यता पाई गई है, जो हमलावरों को मनमाने ढंग से फ़ाइलों तक पहुँचने की अनुमति देती है। यह भेद्यता KBx Pro Ultimate के संस्करण 0.0.0 से 8.0.5 तक के संस्करणों को प्रभावित करती है। इस भेद्यता को KBx Pro Ultimate के संस्करण 8.0.5 में ठीक कर दिया गया है।
यह भेद्यता हमलावरों को KBx Pro Ultimate सर्वर पर मनमाने ढंग से फ़ाइलों तक पहुँचने की अनुमति देती है। हमलावर संवेदनशील जानकारी, जैसे कॉन्फ़िगरेशन फ़ाइलें, डेटाबेस क्रेडेंशियल या अन्य गोपनीय डेटा तक पहुँच सकते हैं। वे सर्वर पर कोड भी निष्पादित कर सकते हैं, जिससे सिस्टम पर पूर्ण नियंत्रण प्राप्त हो सकता है। इस भेद्यता का उपयोग आंतरिक नेटवर्क में आगे बढ़ने के लिए भी किया जा सकता है। इस तरह की भेद्यता का प्रभाव गंभीर हो सकता है, क्योंकि यह हमलावरों को सिस्टम की सुरक्षा को पूरी तरह से भंग करने की अनुमति दे सकता है।
यह भेद्यता अभी तक सक्रिय रूप से शोषण नहीं की गई है, लेकिन सार्वजनिक रूप से उपलब्ध है। KEV की स्थिति अभी तक निर्धारित नहीं है। इस भेद्यता के लिए कोई सार्वजनिक प्रमाण-अवधारणा (PoC) उपलब्ध है। NVD और CISA ने इस भेद्यता के बारे में जानकारी प्रकाशित की है।
Organizations using KBx Pro Ultimate for knowledgebase and helpdesk functionality are at risk, particularly those running older, unpatched versions. Shared hosting environments where multiple users share the same server instance are also at increased risk, as a compromise of one user's KBx Pro Ultimate installation could potentially lead to access for other users on the same server.
• wordpress / composer / npm:
grep -r '../' /var/www/kbxproultimate/• generic web:
curl -I 'http://your-kbxproultimate-site.com/../../../../etc/passwd' # Check for sensitive file access• wordpress / composer / npm:
wp plugin list --status=active | grep kbxproultimate• wordpress / composer / npm:
wp plugin update kbxproultimatedisclosure
एक्सप्लॉइट स्थिति
EPSS
0.29% (52% शतमक)
CISA SSVC
CVSS वेक्टर
KBx Pro Ultimate के संस्करण 8.0.5 में अपग्रेड करना इस भेद्यता को ठीक करने का सबसे प्रभावी तरीका है। यदि अपग्रेड संभव नहीं है, तो एक वेब एप्लिकेशन फ़ायरवॉल (WAF) या प्रॉक्सी का उपयोग करके पथ पारगमन हमलों को ब्लॉक किया जा सकता है। इसके अतिरिक्त, फ़ाइल सिस्टम अनुमतियों को सख्त करके और अनावश्यक फ़ाइलों को हटाकर हमले की सतह को कम किया जा सकता है। सुनिश्चित करें कि KBx Pro Ultimate इंस्टॉलेशन सुरक्षित है और नियमित रूप से अपडेट किया जाता है। अपग्रेड के बाद, यह सुनिश्चित करने के लिए कि भेद्यता ठीक हो गई है, फ़ाइल सिस्टम अनुमतियों की जांच करें।
संस्करण 8.0.5 में अपडेट करें, या एक नया पैच किया गया संस्करण
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2025-31053 KBx Pro Ultimate में एक पथ पारगमन भेद्यता है जो हमलावरों को मनमाने ढंग से फ़ाइलों तक पहुँचने की अनुमति देती है। यह KBx Pro Ultimate के संस्करण 0.0.0 से 8.0.5 तक के संस्करणों को प्रभावित करता है।
यदि आप KBx Pro Ultimate के संस्करण 0.0.0 से 8.0.5 तक चला रहे हैं, तो आप इस भेद्यता से प्रभावित हैं।
KBx Pro Ultimate के संस्करण 8.0.5 में अपग्रेड करना इस भेद्यता को ठीक करने का सबसे प्रभावी तरीका है।
यह भेद्यता अभी तक सक्रिय रूप से शोषण नहीं की गई है, लेकिन सार्वजनिक रूप से उपलब्ध है।
आप KBx Pro Ultimate वेबसाइट पर CVE-2025-31053 के लिए आधिकारिक सलाहकार पा सकते हैं।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।