प्लेटफ़ॉर्म
wordpress
घटक
movie-booking
में ठीक किया गया
1.1.6
CVE-2025-67963 एक पथ पारगमन भेद्यता है जो Movie Booking प्लगइन में पाई गई है। यह भेद्यता हमलावरों को सिस्टम पर अनधिकृत फ़ाइलों तक पहुँचने की अनुमति देती है, जिससे संभावित रूप से संवेदनशील डेटा का खुलासा हो सकता है या सिस्टम पर नियंत्रण प्राप्त हो सकता है। यह भेद्यता Movie Booking के संस्करण 0.0.0 से 1.1.5 तक के संस्करणों को प्रभावित करती है। संस्करण 1.1.6 में इस समस्या का समाधान किया गया है।
यह भेद्यता हमलावरों को Movie Booking प्लगइन के माध्यम से वेब सर्वर पर संग्रहीत किसी भी फ़ाइल तक पहुँचने की अनुमति देती है। हमलावर संवेदनशील जानकारी जैसे कॉन्फ़िगरेशन फ़ाइलें, डेटाबेस क्रेडेंशियल या स्रोत कोड को उजागर कर सकते हैं। इसके अतिरिक्त, वे सिस्टम पर मनमाना कोड निष्पादित करने के लिए इस भेद्यता का उपयोग कर सकते हैं, जिससे सर्वर पर पूर्ण नियंत्रण प्राप्त हो सकता है। इस भेद्यता का शोषण करने के लिए हमलावर को केवल Movie Booking प्लगइन के साथ एक वेब सर्वर तक पहुँच की आवश्यकता होती है।
CVE-2025-67963 को अभी तक सक्रिय रूप से शोषण करने के बारे में कोई जानकारी नहीं है। यह भेद्यता सार्वजनिक रूप से ज्ञात है और इसमें एक सार्वजनिक प्रमाण-अवधारणा (PoC) मौजूद हो सकता है। CISA KEV सूची में इसकी उपस्थिति इस भेद्यता के संभावित जोखिम को दर्शाती है। NVD (नेशनल वल्नेरेबिलिटी डेटाबेस) में प्रकाशन तिथि 2026-01-22 है।
WordPress websites utilizing the Ovatheme Movie Booking plugin, particularly those running versions 0.0.0 through 1.1.5, are at risk. Shared hosting environments where users have limited control over plugin installations are especially vulnerable, as are sites with default or weak file permissions.
• wordpress / composer / npm:
grep -r '../' /var/www/html/wp-content/plugins/movie-booking/*• generic web:
curl -I 'http://your-wordpress-site.com/wp-content/plugins/movie-booking/../../../../etc/passwd'• wordpress / composer / npm:
wp plugin list --status=inactive | grep movie-bookingdisclosure
एक्सप्लॉइट स्थिति
EPSS
0.02% (5% शतमक)
CISA SSVC
CVSS वेक्टर
CVE-2025-67963 के प्रभाव को कम करने के लिए, Movie Booking प्लगइन को तुरंत संस्करण 1.1.6 में अपडेट करना महत्वपूर्ण है। यदि तत्काल अपडेट संभव नहीं है, तो वेब सर्वर पर फ़ाइल सिस्टम तक पहुँच को सीमित करने के लिए WAF (वेब एप्लिकेशन फ़ायरवॉल) नियमों को लागू किया जा सकता है। इसके अतिरिक्त, संवेदनशील फ़ाइलों को वेब रूट से बाहर ले जाना और उचित फ़ाइल अनुमतियाँ सेट करना भेद्यता के जोखिम को कम करने में मदद कर सकता है। अपडेट के बाद, यह सुनिश्चित करने के लिए कि भेद्यता का सफलतापूर्वक समाधान किया गया है, प्लगइन के माध्यम से फ़ाइल सिस्टम तक पहुँचने का प्रयास करके सत्यापित करें।
संस्करण 1.1.6 में अपडेट करें, या एक नया पैच किया गया संस्करण
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2025-67963 Movie Booking प्लगइन में एक पथ पारगमन भेद्यता है जो हमलावरों को अनधिकृत फ़ाइलों तक पहुँचने की अनुमति देती है।
यदि आप Movie Booking के संस्करण 0.0.0 से 1.1.5 का उपयोग कर रहे हैं, तो आप इस भेद्यता से प्रभावित हैं।
Movie Booking प्लगइन को संस्करण 1.1.6 में अपडेट करें।
CVE-2025-67963 के सक्रिय शोषण के बारे में कोई जानकारी उपलब्ध नहीं है, लेकिन यह सार्वजनिक रूप से ज्ञात है।
आधिकारिक सलाहकार के लिए, कृपया Movie Booking डेवलपर की वेबसाइट या WordPress प्लगइन रिपॉजिटरी देखें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।