CVE-2026-101860
RaspAP raspap-webgui sudo Configuration PluginInstaller.php addSudoers विशेषाधिकार प्रबंधन
- प्रकाशित
- 29 सित॰ 2026
- अद्यतन
- 29 सित॰ 2026
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 30 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xसारांश
RaspAP raspap-webgui में 3.5.5 तक एक भेद्यता पाई गई। इस समस्या से प्रभावित होने वाला फ़ंक्शन src/RaspAP/Plugins/PluginInstaller.php फ़ाइल का PluginInstaller::addSudoers है, जो sudo Configuration कंपोनेंट का हिस्सा है। हेरफेर करने पर अनुचित विशेषाधिकार प्रबंधन होता है। हमला दूर से शुरू किया जा सकता है। एक्सप्लॉइट सार्वजनिक कर दिया गया है और इसका उपयोग किया जा सकता है। इस खुलासे के बारे में विक्रेता से जल्दी संपर्क किया गया था, लेकिन उन्होंने किसी भी तरह से जवाब नहीं दिया।
स्रोत
2026 में सार्वजनिक किए गए CVEs के लिए Proof-of-Concept एक्सप्लॉइट्स का एक समुदाय-निर्मित, सत्यापित संग्रह।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।