CVE-2026-0303
Checkov by Prisma Cloud: ऑटो-लोडेड कॉन्फ़िगरेशन फ़ाइल के माध्यम से कोड निष्पादन
- प्रकाशित
- 10 सित॰ 2026
- अद्यतन
- 10 सित॰ 2026
- सीएनए असाइन करना
- palo_alto
- साक्ष्य देखे गए
- 10 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:P/VC:N/VI:L/VA:N/SC:H/SI:H/SA:H/E:U/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:N/R:U/V:D/RE:M/U:Amberकम · अगले 30 दिन
- प्रतिशत
- 2.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Palo Alto Networks Checkov by Prisma® Cloud में एक कोड निष्पादन भेद्यता है, जो Checkov द्वारा किसी ऐसी निर्देशिका को स्कैन करने पर मनमाने कोड निष्पादन की अनुमति दे सकती है जिसमें हमलावर-नियंत्रित कॉन्फ़िगरेशन फ़ाइल मौजूद हो।
स्रोत
1Checkov PoC: ऑटो-लोडेड कॉन्फ़िगरेशन और अहस्ताक्षरित बाहरी Python चेक के माध्यम से मनमाना कोड निष्पादन।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।