प्लेटफ़ॉर्म
other
घटक
shiro
में ठीक किया गया
782730.0.1
CVE-2025-8815 Shiro कॉन्फ़िगरेशन में एक गंभीर पथ ट्रैवर्सल भेद्यता है। यह भेद्यता हमलावरों को संवेदनशील फ़ाइलों तक अनधिकृत पहुंच प्राप्त करने की अनुमति दे सकती है। प्रभावित संस्करण bc782730c74ff080494f145cc363a0b4f43f7d3e या उससे पहले के हैं। संस्करण 782730.0.1 में इस समस्या का समाधान किया गया है।
यह पथ ट्रैवर्सल भेद्यता हमलावरों को Shiro कॉन्फ़िगरेशन फ़ाइलों के बाहर स्थित फ़ाइलों तक पहुंचने की अनुमति देती है। हमलावर सिस्टम पर संवेदनशील डेटा, जैसे कि पासवर्ड, API कुंजियाँ, या अन्य गोपनीय जानकारी तक पहुंच प्राप्त कर सकते हैं। इसके अतिरिक्त, वे सिस्टम पर मनमाना कोड निष्पादित करने के लिए इस भेद्यता का उपयोग कर सकते हैं, जिससे सिस्टम का पूर्ण नियंत्रण हमलावर के हाथ में आ सकता है। चूंकि Shiro कई अनुप्रयोगों में उपयोग किया जाता है, इसलिए इस भेद्यता का व्यापक प्रभाव हो सकता है। यह भेद्यता Log4Shell जैसी अन्य गंभीर भेद्यताओं के समान शोषण पैटर्न का उपयोग कर सकती है, जिससे हमलावरों के लिए इसका फायदा उठाना आसान हो जाता है।
CVE-2025-8815 को सार्वजनिक रूप से खुलासा किया गया है और शोषण के लिए उपलब्ध है। CISA KEV सूची में इसकी स्थिति अभी तक निर्धारित नहीं की गई है। EPSS स्कोर अभी तक उपलब्ध नहीं है। सार्वजनिक रूप से उपलब्ध प्रमाण-अवधारणा (PoC) मौजूद हैं, जो इस भेद्यता का फायदा उठाने की संभावना को बढ़ाते हैं।
Organizations utilizing Shiro Configuration in their applications, particularly those with older, unpatched versions, are at risk. Shared hosting environments where multiple applications share the same Shiro Configuration instance are also particularly vulnerable, as a compromise of one application could potentially expose the entire environment.
disclosure
एक्सप्लॉइट स्थिति
EPSS
0.23% (45% शतमक)
CISA SSVC
CVSS वेक्टर
इस भेद्यता को कम करने के लिए, Shiro कॉन्फ़िगरेशन को संस्करण 782730.0.1 या बाद के संस्करण में तुरंत अपडेट करें। यदि अपडेट करना संभव नहीं है, तो एक अस्थायी समाधान के रूप में, फ़ाइल सिस्टम अनुमतियों को सख्त करके और Shiro कॉन्फ़िगरेशन फ़ाइलों तक पहुंच को प्रतिबंधित करके पथ ट्रैवर्सल हमलों को कम किया जा सकता है। वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग करके भी पथ ट्रैवर्सल हमलों को ब्लॉक किया जा सकता है। WAF नियमों को कॉन्फ़िगर करें जो पथ ट्रैवर्सल पैटर्न का पता लगाते हैं और उन्हें ब्लॉक करते हैं। Shiro कॉन्फ़िगरेशन फ़ाइलों की नियमित रूप से निगरानी करें ताकि किसी भी अनधिकृत परिवर्तन का पता लगाया जा सके।
Actualice la configuración de Shiro para evitar el recorrido de directorios. Revise la configuración de la aplicación y asegúrese de que los archivos estáticos estén protegidos adecuadamente. Considere implementar validaciones de entrada más estrictas para las rutas de archivos.
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2025-8815 Shiro कॉन्फ़िगरेशन में एक गंभीर पथ ट्रैवर्सल भेद्यता है जो हमलावरों को संवेदनशील फ़ाइलों तक पहुंचने की अनुमति देती है।
यदि आप Shiro कॉन्फ़िगरेशन के संस्करण bc782730c74ff080494f145cc363a0b4f43f7d3e या उससे पहले का उपयोग कर रहे हैं, तो आप प्रभावित हैं।
Shiro कॉन्फ़िगरेशन को संस्करण 782730.0.1 या बाद के संस्करण में तुरंत अपडेट करें।
CVE-2025-8815 को सार्वजनिक रूप से खुलासा किया गया है और शोषण के लिए उपलब्ध है, इसलिए सक्रिय शोषण की संभावना है।
आधिकारिक Shiro सलाहकार के लिए Shiro वेबसाइट देखें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।