CVE-2026-102244
MODSetter SurfSense दस्तावेज़ निर्यात सुविधा editor_routes.py सर्वर-साइड अनुरोध जालसाज़ी
- प्रकाशित
- 29 सित॰ 2026
- अद्यतन
- 29 सित॰ 2026
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 30 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xसारांश
MODSetter SurfSense के 0.0.36 तक के संस्करण में एक सुरक्षा दोष पाया गया है। प्रभावित घटक Document Export Feature की फ़ाइल surfsense_backend/app/routes/editor_routes.py के एक अज्ञात फ़ंक्शन में है। इसमें हेरफेर करने पर सर्वर-साइड रिक्वेस्ट फ़ॉर्जरी होती है। हमला दूर से शुरू किया जा सकता है। एक्सप्लॉइट सार्वजनिक रूप से जारी कर दिया गया है और इसका उपयोग हमलों के लिए किया जा सकता है। इस समस्या के समाधान के लिए संस्करण 0.0.36.3 में अपग्रेड करने की सिफारिश की जाती है। पैच का नाम 2faff7b3823322a9cb6797973e6caf089386c354 है। प्रभावित घटक को अपग्रेड किया जाना चाहिए।
स्रोत
2026 में सार्वजनिक किए गए CVEs के लिए Proof-of-Concept एक्सप्लॉइट्स का एक समुदाय-निर्मित, सत्यापित संग्रह।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।