प्लेटफ़ॉर्म
wordpress
घटक
fast-user-switching
में ठीक किया गया
1.4.11
Tikweb Management Fast User Switching में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता पाई गई है। इस भेद्यता के कारण, एक हमलावर अनधिकृत क्रियाएं कर सकता है। यह भेद्यता Tikweb Management Fast User Switching के संस्करण 0 से लेकर 1.4.10 तक के संस्करणों को प्रभावित करती है। इस समस्या को ठीक करने के लिए, नवीनतम संस्करण में अपडेट करना आवश्यक है।
यह CSRF भेद्यता हमलावर को उपयोगकर्ता की जानकारी तक अनधिकृत पहुंच प्राप्त करने और उनके खाते को नियंत्रित करने की अनुमति देती है। हमलावर उपयोगकर्ता की ओर से संवेदनशील डेटा को संशोधित या हटा सकता है, या सिस्टम पर अन्य दुर्भावनापूर्ण क्रियाएं कर सकता है। इस भेद्यता का उपयोग करके, हमलावर उपयोगकर्ता के सत्र को हाईजैक कर सकता है और उनके क्रेडेंशियल्स का उपयोग करके सिस्टम में प्रवेश कर सकता है। यह भेद्यता विशेष रूप से उन उपयोगकर्ताओं के लिए जोखिम भरी है जो Tikweb Management Fast User Switching का उपयोग करते हैं और जो असुरक्षित नेटवर्क पर काम करते हैं।
यह भेद्यता सार्वजनिक रूप से ज्ञात है और इसका शोषण करने के लिए सार्वजनिक रूप से उपलब्ध प्रूफ-ऑफ-कॉन्सेप्ट (POC) मौजूद हो सकते हैं। CISA KEV सूची में इस भेद्यता को शामिल करने की संभावना है। इस भेद्यता का सक्रिय रूप से शोषण किया जा रहा है या नहीं, इसकी जानकारी अभी तक उपलब्ध नहीं है। CVE को 2025-12-24 को प्रकाशित किया गया था।
Websites utilizing Tikweb Management Fast User Switching, particularly those with shared hosting environments, are at increased risk. Users with administrative privileges are especially vulnerable, as an attacker could leverage this vulnerability to gain control of the entire system.
• wordpress / composer / npm:
grep -r 'fast-user-switching' /var/www/html/• generic web:
curl -I https://your-tikweb-site.com/fast-user-switching/ | grep -i 'csrf-token'disclosure
एक्सप्लॉइट स्थिति
EPSS
0.02% (6% शतमक)
CISA SSVC
CVSS वेक्टर
इस भेद्यता को कम करने के लिए, Tikweb Management Fast User Switching को नवीनतम संस्करण में अपडेट करना सबसे प्रभावी तरीका है। यदि अपडेट करना संभव नहीं है, तो आप CSRF टोकन लागू करके या उपयोगकर्ता इनपुट को मान्य करके कुछ सुरक्षात्मक उपाय कर सकते हैं। इसके अतिरिक्त, सुनिश्चित करें कि आपके वेब एप्लिकेशन में उचित एक्सेस नियंत्रण और प्रमाणीकरण तंत्र लागू हैं। अस्थायी रूप से, आप फ़ायरवॉल नियमों को कॉन्फ़िगर करके या वेब एप्लिकेशन प्रॉक्सी का उपयोग करके CSRF हमलों को कम कर सकते हैं।
कोई ज्ञात पैच उपलब्ध नहीं है। कृपया भेद्यता के विवरण की गहराई से समीक्षा करें और अपने संगठन के जोखिम सहनशीलता के आधार पर शमन उपाय अपनाएं। प्रभावित सॉफ़्टवेयर को अनइंस्टॉल करना और एक प्रतिस्थापन खोजना सबसे अच्छा हो सकता है।
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2025-68583 Tikweb Management Fast User Switching में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता है, जो हमलावरों को अनधिकृत क्रियाएं करने की अनुमति देती है।
यदि आप Tikweb Management Fast User Switching के संस्करण 0 से 1.4.10 का उपयोग कर रहे हैं, तो आप इस भेद्यता से प्रभावित हैं।
इस भेद्यता को ठीक करने के लिए, Tikweb Management Fast User Switching को नवीनतम संस्करण में अपडेट करें।
इस भेद्यता का सक्रिय रूप से शोषण किया जा रहा है या नहीं, इसकी जानकारी अभी तक उपलब्ध नहीं है।
आधिकारिक सलाहकार के लिए Tikweb Management Fast User Switching वेबसाइट देखें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।