प्लेटफ़ॉर्म
other
घटक
pik-online
में ठीक किया गया
3.1.5
CVE-2025-5260 Pik Online नामक सॉफ़्टवेयर में एक गंभीर सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) भेद्यता है। SSRF भेद्यता हमलावरों को सर्वर की ओर से अनुरोध करने की अनुमति देती है, जिससे वे आंतरिक संसाधनों तक पहुँच सकते हैं या अन्य सिस्टम के साथ इंटरैक्ट कर सकते हैं। यह भेद्यता Pik Online के संस्करण 0 से 3.1.5 तक के संस्करणों को प्रभावित करती है। संस्करण 3.1.5 में अपडेट करके इस समस्या का समाधान किया जा सकता है।
SSRF भेद्यता के कारण, एक हमलावर Pik Online सर्वर की ओर से मनमाने अनुरोध भेज सकता है। इसका उपयोग आंतरिक सेवाओं तक पहुँचने, संवेदनशील डेटा निकालने या अन्य सिस्टम पर हमला करने के लिए किया जा सकता है। उदाहरण के लिए, एक हमलावर आंतरिक डेटाबेस या प्रबंधन इंटरफेस तक पहुँच प्राप्त कर सकता है। यह भेद्यता नेटवर्क के भीतर आगे बढ़ने और अन्य प्रणालियों को खतरे में डालने की क्षमता प्रदान करती है। इस भेद्यता का उपयोग डेटा चोरी, सेवा से इनकार (DoS) हमलों या अन्य दुर्भावनापूर्ण गतिविधियों के लिए किया जा सकता है।
CVE-2025-5260 को अभी तक सक्रिय रूप से शोषण करते हुए नहीं देखा गया है, लेकिन SSRF भेद्यताएँ अक्सर शोषण के लिए लक्षित होती हैं। इस CVE को CISA KEV सूची में जोड़ा गया है या नहीं, इसकी जानकारी उपलब्ध नहीं है। सार्वजनिक रूप से उपलब्ध प्रूफ-ऑफ-कॉन्सेप्ट (PoC) मौजूद हो सकते हैं, जो हमलावरों के लिए इस भेद्यता का शोषण करना आसान बना सकते हैं। NVD और CISA द्वारा जारी की गई जानकारी के लिए नियमित रूप से निगरानी करना महत्वपूर्ण है।
Organizations utilizing Pik Online, particularly those with sensitive internal resources accessible via HTTP/HTTPS, are at risk. Environments with older, unpatched Pik Online instances are especially vulnerable. Shared hosting environments where Pik Online is deployed alongside other applications should also be considered at higher risk.
disclosure
एक्सप्लॉइट स्थिति
EPSS
0.07% (20% शतमक)
CISA SSVC
CVSS वेक्टर
CVE-2025-5260 को कम करने के लिए, तत्काल संस्करण 3.1.5 में अपडेट करना आवश्यक है। यदि अपडेट करना संभव नहीं है, तो एक अस्थायी समाधान के रूप में, वेब एप्लिकेशन फ़ायरवॉल (WAF) या प्रॉक्सी का उपयोग करके बाहरी अनुरोधों को सीमित किया जा सकता है। विशिष्ट URL फ़िल्टर और एक्सेस नियंत्रण नियमों को लागू करके, आंतरिक संसाधनों तक अनधिकृत पहुँच को रोका जा सकता है। इसके अतिरिक्त, Pik Online के कॉन्फ़िगरेशन की समीक्षा करें और सुनिश्चित करें कि सभी अनावश्यक सुविधाओं को अक्षम कर दिया गया है। अपडेट के बाद, यह सत्यापित करें कि भेद्यता ठीक हो गई है और कोई अनधिकृत अनुरोध नहीं भेजे जा रहे हैं।
पिक ऑनलाइन को संस्करण 3.1.5 या उच्चतर में अपडेट करें। यह अपडेट SSRF भेद्यता को ठीक करता है। अपडेट के बारे में अधिक जानकारी के लिए एप्लिकेशन के चेंजलॉग देखें।
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2025-5260 Pik Online सॉफ़्टवेयर में एक सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) भेद्यता है जो हमलावरों को आंतरिक संसाधनों तक पहुँचने की अनुमति देती है।
यदि आप Pik Online के संस्करण 0 से 3.1.5 का उपयोग कर रहे हैं, तो आप इस भेद्यता से प्रभावित हैं।
CVE-2025-5260 को ठीक करने के लिए, Pik Online को संस्करण 3.1.5 में अपडेट करें।
CVE-2025-5260 को अभी तक सक्रिय रूप से शोषण करते हुए नहीं देखा गया है, लेकिन शोषण का खतरा बना हुआ है।
आधिकारिक Pik Online सलाहकार के लिए, कृपया Pik Online की वेबसाइट या सुरक्षा अधिसूचनाओं की जाँच करें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।