प्लेटफ़ॉर्म
drupal
घटक
drupal
में ठीक किया गया
10.3.13
10.4.3
11.0.12
11.1.3
10.3.13
10.3.13
10.3.13
10.3.13
CVE-2025-31674 Drupal कोर में एक ऑब्जेक्ट इंजेक्शन भेद्यता है, जो हमलावरों को गतिशील रूप से निर्धारित ऑब्जेक्ट विशेषताओं को अनियंत्रित रूप से संशोधित करने की अनुमति दे सकता है। इससे अनधिकृत एक्सेस और संभावित रूप से सिस्टम पर नियंत्रण खो सकता है। यह भेद्यता Drupal कोर के संस्करण 8.0.0 से पहले 10.3.13, 10.4.0 से पहले 10.4.3, 11.0.0 से पहले 11.0.12 और 11.1.0 से पहले 11.1.3 को प्रभावित करती है। Drupal को 10.3.13 में अपडेट करके इस समस्या का समाधान किया गया है।
CVE-2025-31674 Drupal कोर में एक ऑब्जेक्ट इंजेक्शन भेद्यता है जो एक हमलावर को गतिशील रूप से निर्धारित ऑब्जेक्ट विशेषताओं को अनियंत्रित तरीके से संशोधित करने की अनुमति देता है। इससे रिमोट कोड निष्पादन, विशेषाधिकार वृद्धि या सेवा से इनकार हो सकता है, यह इस बात पर निर्भर करता है कि इंजेक्शन का उपयोग कैसे किया जाता है। यह भेद्यता Drupal कोर के संस्करण 8.0.0 से 10.3.12, 10.4.0 से 10.4.2, 11.0.0 से 11.0.11 और 11.1.0 से 11.1.2 को प्रभावित करती है। इस भेद्यता की गंभीरता उच्च है, क्योंकि एक हमलावर कई मामलों में प्रमाणीकरण के बिना इसका फायदा उठा सकता है। ऑब्जेक्ट इंजेक्शन एक महत्वपूर्ण भेद्यता है जिसके लिए सुरक्षा उल्लंघनों को रोकने के लिए तत्काल ध्यान देने की आवश्यकता है।
यह भेद्यता गतिशील रूप से निर्धारित ऑब्जेक्ट विशेषताओं में हेरफेर करके शोषण की जाती है। एक हमलावर ऑब्जेक्ट की विशेषताओं में दुर्भावनापूर्ण कोड इंजेक्ट कर सकता है, जिसे तब Drupal द्वारा निष्पादित किया जाएगा। उचित इनपुट सत्यापन की कमी से हमलावरों को इन विशेषताओं के मूल्यों को नियंत्रित करने की अनुमति मिलती है। शोषण संदर्भ Drupal साइट के विशिष्ट कॉन्फ़िगरेशन और स्थापित मॉड्यूल पर निर्भर करता है। इस भेद्यता का प्रभावी ढंग से शोषण करने के लिए Drupal की आंतरिक कार्यप्रणाली की गहरी समझ की आवश्यकता होती है। कुछ मामलों में, आवश्यक प्रमाणीकरण की कमी शोषण को आसान बनाती है, जिससे कमजोर वेबसाइटों का जोखिम बढ़ जाता है।
एक्सप्लॉइट स्थिति
EPSS
1.04% (77% शतमक)
CVE-2025-31674 के लिए प्राथमिक शमन Drupal कोर को संस्करण 10.3.13, 10.4.3, 11.0.12 या 11.1.3 में अपडेट करना है। इन संस्करणों में भेद्यता को संबोधित करने के लिए आवश्यक पैच शामिल हैं। इसके अतिरिक्त, यह अनुशंसा की जाती है कि स्थापित तृतीय-पक्ष मॉड्यूल की समीक्षा करें ताकि यह सुनिश्चित हो सके कि वे भी अद्यतित हैं और कोई नई भेद्यता नहीं ला रहे हैं। उचित सुरक्षा प्रथाओं को लागू करना, जैसे कि इनपुट सत्यापन और डेटा सैनिटाइजेशन, शोषण के जोखिम को कम करने में भी मदद कर सकता है। संदिग्ध गतिविधि के लिए सर्वर लॉग की निगरानी संभावित हमलों का पता लगाने और उनका जवाब देने के लिए महत्वपूर्ण है। Drupal साइट के नियमित सुरक्षा ऑडिट भेद्यता का पता लगाने और शोषण से पहले उन्हें ठीक करने में मदद कर सकते हैं।
Actualice Drupal core a la última versión disponible. Específicamente, actualice a la versión 10.3.13 o superior, 10.4.3 o superior, 11.0.12 o superior, o 11.1.3 o superior, dependiendo de la rama de Drupal que esté utilizando. Esto solucionará la vulnerabilidad de inyección de objetos.
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
ऑब्जेक्ट इंजेक्शन एक भेद्यता है जो एक हमलावर को प्रोग्राम में ऑब्जेक्ट की विशेषताओं में हेरफेर करने की अनुमति देती है, जिससे दुर्भावनापूर्ण कोड का निष्पादन हो सकता है।
यदि आपकी Drupal साइट एक कमजोर संस्करण का उपयोग कर रही है, तो एक हमलावर आपके सर्वर पर दुर्भावनापूर्ण कोड निष्पादित कर सकता है, जिससे आपकी साइट और आपके डेटा की सुरक्षा से समझौता हो सकता है।
यदि आप तुरंत अपडेट नहीं कर सकते हैं, तो साइट के कुछ क्षेत्रों तक पहुंच को प्रतिबंधित करने और सर्वर लॉग की निगरानी करने जैसे अस्थायी शमन उपायों को लागू करने पर विचार करें।
ऐसे भेद्यता स्कैनर हैं जो CVE-2025-31674 का पता लगा सकते हैं। आप संदिग्ध गतिविधि के लिए सर्वर लॉग की भी जांच कर सकते हैं।
आप राष्ट्रीय भेद्यता डेटाबेस (NVD) वेबसाइट और Drupal दस्तावेज़ में इस भेद्यता के बारे में अधिक जानकारी पा सकते हैं।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।
अपनी composer.lock फ़ाइल अपलोड करें और तुरंत जानें कि आप प्रभावित हैं या नहीं।