प्लेटफ़ॉर्म
go
घटक
github.com/flipped-aurora/gin-vue-admin
में ठीक किया गया
2.8.7
0.9.1-0.20251201084432-ee8d8d7e04d9
CVE-2025-66410 gin-vue-admin में एक अनधिकृत फ़ाइल एक्सेस भेद्यता है। यह भेद्यता हमलावरों को मनमाने ढंग से फ़ाइलों को हटाने की अनुमति देती है, जिससे संभावित रूप से सिस्टम की अखंडता से समझौता हो सकता है। यह भेद्यता gin-vue-admin के सभी संस्करणों को प्रभावित करती है। 0.9.1-0.20251201084432-ee8d8d7e04d9 संस्करण में इस समस्या का समाधान किया गया है।
यह भेद्यता हमलावरों के लिए गंभीर जोखिम पैदा करती है। हमलावर gin-vue-admin एप्लिकेशन द्वारा एक्सेस की जा सकने वाली किसी भी फ़ाइल को हटाने के लिए इस भेद्यता का फायदा उठा सकते हैं। इससे महत्वपूर्ण डेटा का नुकसान हो सकता है, सिस्टम की कार्यक्षमता बाधित हो सकती है, या हमलावर को सिस्टम पर अधिक नियंत्रण प्राप्त हो सकता है। यदि हमलावर संवेदनशील फ़ाइलों को हटाने में सक्षम है, तो वे गोपनीय जानकारी उजागर कर सकते हैं या सिस्टम को पूरी तरह से निष्क्रिय कर सकते हैं। इस भेद्यता का शोषण सिस्टम की सुरक्षा और उपलब्धता के लिए एक महत्वपूर्ण खतरा है।
CVE-2025-66410 को अभी तक KEV में शामिल नहीं किया गया है। EPSS स्कोर की प्रतीक्षा है। सार्वजनिक रूप से उपलब्ध प्रमाण-अवधारणा (PoC) अभी तक ज्ञात नहीं हैं। NVD और CISA द्वारा प्रकाशन तिथि 2025-12-02 है। सक्रिय शोषण की जानकारी उपलब्ध नहीं है।
Organizations using gin-vue-admin in production environments are at risk, particularly those with sensitive data or critical functionality. Shared hosting environments where multiple users share the same server are also at increased risk, as a compromised gin-vue-admin instance could potentially affect other users on the same server.
• linux / server: Monitor system logs (journalctl) for unusual file deletion events, particularly within the gin-vue-admin application directory. Use auditd to track file access and modification attempts.
auditctl -w /path/to/gin-vue-admin -p wa -k gin-vue-admin• generic web: Examine web server access logs for requests containing suspicious file paths or parameters that could be used to trigger file deletion.
grep -i 'delete|unlink' /var/log/apache2/access.logdisclosure
एक्सप्लॉइट स्थिति
EPSS
0.13% (32% शतमक)
CISA SSVC
CVE-2025-66410 को कम करने के लिए, तुरंत gin-vue-admin को संस्करण 0.9.1-0.20251201084432-ee8d8d7e04d9 या उच्चतर में अपडेट करें। यदि अपडेट करना संभव नहीं है, तो फ़ाइल एक्सेस को सीमित करने के लिए वेब एप्लिकेशन फ़ायरवॉल (WAF) नियमों को लागू करें। फ़ाइल एक्सेस नियंत्रणों को सख्त करें और सुनिश्चित करें कि केवल अधिकृत उपयोगकर्ताओं के पास संवेदनशील फ़ाइलों तक पहुंच है। अतिरिक्त सुरक्षा के लिए, फ़ाइल एक्सेस प्रयासों की निगरानी करें और किसी भी संदिग्ध गतिविधि के लिए अलर्ट सेट करें।
Actualice gin-vue-admin a una versión posterior a la 2.8.6. Esto corrige la vulnerabilidad de eliminación arbitraria de archivos. Consulte el advisory de seguridad en GitHub para obtener más detalles sobre la actualización y las mitigaciones.
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2025-66410 gin-vue-admin में एक भेद्यता है जो हमलावरों को मनमाने ढंग से फ़ाइलों को हटाने की अनुमति देती है, जिससे संभावित रूप से सिस्टम की अखंडता से समझौता हो सकता है।
यदि आप gin-vue-admin के संस्करण 0.9.1-0.20251201084432-ee8d8d7e04d9 से पहले किसी भी संस्करण का उपयोग कर रहे हैं, तो आप प्रभावित हैं।
CVE-2025-66410 को ठीक करने के लिए, gin-vue-admin को संस्करण 0.9.1-0.20251201084432-ee8d8d7e04d9 या उच्चतर में अपडेट करें।
सक्रिय शोषण की जानकारी उपलब्ध नहीं है, लेकिन भेद्यता गंभीर है और इसका फायदा उठाया जा सकता है।
आधिकारिक सलाहकार के लिए gin-vue-admin परियोजना के भंडार या वेबसाइट की जांच करें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।
अपनी go.mod फ़ाइल अपलोड करें और तुरंत जानें कि आप प्रभावित हैं या नहीं।