CVE-2026-13233
OpenAI प्रदाता - मध्यम रूप से गंभीर - सर्वर-साइड अनुरोध जालसाजी - SA-CONTRIB-2026-053
- प्रकाशित
- 10 जुल॰ 2026
- अद्यतन
- 13 जुल॰ 2026
- सीएनए असाइन करना
- drupal
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 11.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) भेद्यता Drupal OpenAI Provider में सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) भेद्यता सर्वर साइड रिक्वेस्ट फोर्जरी की अनुमति देती है। यह समस्या OpenAI Provider के इन संस्करणों को प्रभावित करती है: 0.0.0 से 1.1.1 तक, 1.2.0 से 1.2.2 तक।
स्रोत
1CVE-2026-13233 (Drupal OpenAI Provider, SA-CONTRIB-2026-053): response-URL SSRF / स्थानीय फ़ाइल पठन। अविश्वसनीय अपस्ट्रीम, प्रॉम्प्ट नहीं। सुरक्षित रीप्रोड्यूसर + डिटेक्शन। 1.1.1/1.2.2 में ठीक किया गया।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।