प्लेटफ़ॉर्म
nodejs
घटक
files-bucket-server
में ठीक किया गया
1.2.7
CVE-2025-8021 files-bucket-server में एक Directory Traversal भेद्यता है। यह भेद्यता हमलावरों को फ़ाइल सिस्टम को पार करने और इच्छित निर्देशिका के बाहर की फ़ाइलों तक पहुँचने की अनुमति देती है, जिससे संवेदनशील डेटा का खुलासा हो सकता है। यह भेद्यता files-bucket-server के संस्करण 1.2.6 और उससे पहले के संस्करणों को प्रभावित करती है। नवीनतम संस्करण में अपग्रेड करने की सिफारिश की जाती है।
Directory Traversal भेद्यता का शोषण करने वाला एक हमलावर फ़ाइल सिस्टम में अनधिकृत पहुँच प्राप्त कर सकता है। वे संवेदनशील कॉन्फ़िगरेशन फ़ाइलों, स्रोत कोड, या अन्य गोपनीय डेटा तक पहुँच सकते हैं जो सर्वर पर संग्रहीत हैं। इस भेद्यता का उपयोग सर्वर पर कोड निष्पादित करने या अन्य दुर्भावनापूर्ण गतिविधियों को करने के लिए भी किया जा सकता है। यदि फ़ाइल सिस्टम में महत्वपूर्ण डेटा संग्रहीत है, तो इस भेद्यता का शोषण करने से डेटा उल्लंघन या सिस्टम समझौता हो सकता है।
CVE-2025-8021 को अभी तक सक्रिय रूप से शोषण करते हुए नहीं देखा गया है, लेकिन सार्वजनिक रूप से उपलब्ध होने के कारण इसका शोषण किया जा सकता है। इस भेद्यता की संभावना को कम करने के लिए, नवीनतम सुरक्षा पैच के साथ files-bucket-server को तुरंत अपडेट करना महत्वपूर्ण है। KEV स्थिति अभी तक निर्धारित नहीं है।
Applications and services relying on files-bucket-server for file storage or retrieval are at risk. This includes systems with older, unpatched installations of files-bucket-server, particularly those deployed in environments with permissive file system permissions or shared hosting configurations.
• nodejs / server:
find /path/to/files-bucket-server -type f -name "*..*"• generic web:
curl -I 'http://your-server/../../../../etc/passwd' # Check for sensitive file accessdisclosure
एक्सप्लॉइट स्थिति
EPSS
0.37% (58% शतमक)
CISA SSVC
CVSS वेक्टर
CVE-2025-8021 को कम करने के लिए, files-bucket-server के नवीनतम संस्करण में अपग्रेड करना सबसे अच्छा तरीका है। यदि अपग्रेड संभव नहीं है, तो फ़ाइल एक्सेस को सीमित करने के लिए अस्थायी समाधान लागू किए जा सकते हैं। इसमें फ़ाइल सिस्टम पर एक्सेस प्रतिबंधों को कॉन्फ़िगर करना या फ़ाइल एक्सेस को नियंत्रित करने के लिए वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग करना शामिल हो सकता है। फ़ाइल एक्सेस को सीमित करने के लिए, फ़ाइल सिस्टम पर एक्सेस प्रतिबंधों को कॉन्फ़िगर करें ताकि केवल अधिकृत उपयोगकर्ताओं को ही संवेदनशील फ़ाइलों तक पहुँचने की अनुमति हो। अपग्रेड के बाद, यह सुनिश्चित करने के लिए कि भेद्यता ठीक हो गई है, फ़ाइल एक्सेस को सत्यापित करें।
Actualice el paquete files-bucket-server a la última versión disponible. Esto solucionará la vulnerabilidad de path traversal. Ejecute `npm update files-bucket-server` o `yarn upgrade files-bucket-server` para actualizar el paquete.
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2025-8021 files-bucket-server में एक Directory Traversal भेद्यता है जो हमलावरों को फ़ाइल सिस्टम को पार करने और इच्छित निर्देशिका के बाहर की फ़ाइलों तक पहुँचने की अनुमति देती है।
यदि आप files-bucket-server के संस्करण ≤1.2.6 का उपयोग कर रहे हैं, तो आप इस भेद्यता से प्रभावित हैं।
CVE-2025-8021 को ठीक करने के लिए, files-bucket-server के नवीनतम संस्करण में अपग्रेड करें।
CVE-2025-8021 को अभी तक सक्रिय रूप से शोषण करते हुए नहीं देखा गया है, लेकिन सार्वजनिक रूप से उपलब्ध होने के कारण इसका शोषण किया जा सकता है।
आधिकारिक सलाहकार के लिए files-bucket-server के प्रलेखन या वेबसाइट की जाँच करें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।