CVE-2026-11344
code-projects Vehicle Management System नया ड्राइवर पंजीकरण फॉर्म newdriver.php असीमित अपलोड
- प्रकाशित
- 5 जून 2026
- अद्यतन
- 8 जून 2026
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 30.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
code-projects Vehicle Management System 1.0 में एक भेद्यता पाई गई। यह New Driver Registration Form घटक की newdriver.php फ़ाइल के एक अज्ञात फ़ंक्शन को प्रभावित करती है। photo तर्क में हेरफेर करने से असीमित अपलोड होता है। हमला दूरस्थ रूप से शुरू किया जा सकता है। एक्सप्लॉइट सार्वजनिक कर दिया गया है और इसका उपयोग किया जा सकता है।
स्रोत
1- CVE-2026-11344-RCEएक्सप्लॉइट
PHP में वाहन प्रबंधन प्रणाली के लिए बिना प्रमाणीकरण के रिमोट कोड निष्पादन शोषण, newdriver.php और newvehicle.php में असीमित फ़ाइल अपलोड के माध्यम से, PoC और विस्तृत पुनरुत्पादन चरणों के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।