CVE-2026-102261
owen2345 Camaleon CMS Media Crop media_controller.rb crop प्राधिकरण
- प्रकाशित
- 29 सित॰ 2026
- अद्यतन
- 29 सित॰ 2026
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 3 अक्टू॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:L/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xसारांश
owen2345 Camaleon CMS के 2.9.2 तक के संस्करण में एक दोष पाया गया है। प्रभावित घटक Media Crop Handler की फ़ाइल app/controllers/camaleon_cms/admin/media_controller.rb का function crop है। तर्क saved_avatar में यह हेरफेर authorization bypass का कारण बनता है। हमला दूरस्थ रूप से शुरू किया जा सकता है। exploit प्रकाशित हो चुका है और इसका उपयोग किया जा सकता है। इस समस्या के समाधान के लिए संस्करण 2.9.3 में अपग्रेड करने की सिफारिश की जाती है। Patch name: c143e145caa600947e70a240e87f2fed889149d3. प्रभावित घटक को अपग्रेड करने का सुझाव दिया जाता है।
स्रोत
- CVE-2026-102261स्कैनर
Non-destructive Go सत्यापनकर्ता जो जाँचता है कि क्या कोई Camaleon CMS इंस्टेंस मीडिया क्रॉप एंडपॉइंट में CVE-2026-102261 के लिए प्राधिकरण फिक्स लागू करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।