प्लेटफ़ॉर्म
wordpress
घटक
fwduvp
में ठीक किया गया
10.1.1
CVE-2025-49430 एक सर्वर-साइड रिक्वेस्ट फ़ॉरजरी (SSRF) भेद्यता है जो FWDesign Ultimate Video Player में पाई गई है। यह भेद्यता हमलावरों को आंतरिक संसाधनों तक अनधिकृत पहुंच प्राप्त करने की अनुमति दे सकती है, जिससे डेटा का संभावित समझौता हो सकता है। यह भेद्यता Ultimate Video Player के संस्करण 0.0.0 से 10.1 तक के संस्करणों को प्रभावित करती है। संस्करण 10.1.1 में इस समस्या का समाधान किया गया है।
SSRF भेद्यता का शोषण करने वाला एक हमलावर आंतरिक नेटवर्क संसाधनों तक पहुंच सकता है जो सार्वजनिक रूप से उजागर नहीं होने चाहिए। यह हमलावर संवेदनशील डेटा तक पहुंचने, आंतरिक सेवाओं को स्कैन करने या यहां तक कि आंतरिक प्रणालियों पर कमांड निष्पादित करने में सक्षम हो सकता है। इस भेद्यता का उपयोग आंतरिक वेब सर्वरों, डेटाबेस और अन्य महत्वपूर्ण प्रणालियों तक पहुंचने के लिए किया जा सकता है। यदि हमलावर आंतरिक सेवाओं को सफलतापूर्वक एक्सेस कर लेता है, तो वे डेटा चोरी कर सकते हैं, सिस्टम को दूषित कर सकते हैं या अन्य दुर्भावनापूर्ण गतिविधियाँ कर सकते हैं।
CVE-2025-49430 को अभी तक सक्रिय रूप से शोषण करने के लिए नहीं जाना जाता है, लेकिन SSRF भेद्यताएँ अक्सर शोषण के लिए लक्षित होती हैं। सार्वजनिक रूप से उपलब्ध प्रमाण-अवधारणा (PoC) मौजूद हो सकते हैं, जो इस भेद्यता का शोषण करने के लिए हमलावरों को सक्षम करते हैं। CISA ने इस CVE को KEV में शामिल करने की संभावना पर विचार कर सकता है यदि सक्रिय शोषण गतिविधि देखी जाती है।
WordPress websites utilizing the Ultimate Video Player plugin, particularly those with internal services accessible via HTTP/HTTPS, are at risk. Shared hosting environments where plugin updates are managed centrally are also vulnerable, as are sites running older, unpatched versions of the plugin.
• wordpress / composer / npm:
grep -r 'http://' /var/www/html/wp-content/plugins/ultimate-video-player/*• generic web:
curl -I <wordpress_site>/wp-content/plugins/ultimate-video-player/ # Check for unusual headersdisclosure
एक्सप्लॉइट स्थिति
EPSS
0.04% (10% शतमक)
CISA SSVC
CVSS वेक्टर
इस भेद्यता को कम करने के लिए, Ultimate Video Player को संस्करण 10.1.1 में तुरंत अपडेट करने की अनुशंसा की जाती है। यदि अपडेट करना संभव नहीं है, तो एक वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग करके SSRF हमलों को ब्लॉक करने के लिए नियमों को कॉन्फ़िगर किया जा सकता है। इसके अतिरिक्त, आंतरिक संसाधनों तक पहुंच को सीमित करने के लिए नेटवर्क सुरक्षा नीतियों को लागू किया जाना चाहिए। सुनिश्चित करें कि Ultimate Video Player के लिए सभी बाहरी अनुरोधों को मान्य और सैनिटाइज किया गया है। अपडेट के बाद, यह सत्यापित करें कि भेद्यता ठीक हो गई है, आंतरिक संसाधनों तक अनधिकृत पहुंच के लिए सिस्टम की निगरानी करें।
SSRF भेद्यता को कम करने के लिए Ultimate Video Player प्लगइन को नवीनतम उपलब्ध संस्करण में अपडेट करें। WordPress रिपॉजिटरी या डेवलपर की वेबसाइट पर अपडेट की जांच करें। अतिरिक्त सुरक्षा उपाय लागू करें, जैसे इनपुट सत्यापन और संवेदनशील संसाधनों तक पहुंच को प्रतिबंधित करना।
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2025-49430 Ultimate Video Player में एक सर्वर-साइड रिक्वेस्ट फ़ॉरजरी (SSRF) भेद्यता है जो हमलावरों को आंतरिक संसाधनों तक पहुंचने की अनुमति देती है।
यदि आप Ultimate Video Player के संस्करण 0.0.0 से 10.1 का उपयोग कर रहे हैं, तो आप इस भेद्यता से प्रभावित हैं।
इस भेद्यता को ठीक करने के लिए, Ultimate Video Player को संस्करण 10.1.1 में अपडेट करें।
CVE-2025-49430 को अभी तक सक्रिय रूप से शोषण करने के लिए नहीं जाना जाता है, लेकिन SSRF भेद्यताएँ अक्सर शोषण के लिए लक्षित होती हैं।
आधिकारिक एडवाइजरी के लिए FWDesign की वेबसाइट या WordPress प्लगइन रिपॉजिटरी की जाँच करें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।