CVE-2026-1731
BeyondTrust Remote Support (RS) और Privileged Remote Access (PRA) में रिमोट कोड निष्पादन भेद्यता
- प्रकाशित
- 6 फ़र॰ 2026
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- BT
- साक्ष्य देखे गए
- 13 फ़र॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:H/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
BeyondTrust Remote Support (RS) और Privileged Remote Access (PRA) के कुछ पुराने संस्करणों में एक गंभीर प्री-ऑथेंटिकेशन रिमोट कोड एक्ज़ीक्यूशन भेद्यता मौजूद है। विशेष रूप से तैयार किए गए अनुरोध भेजकर, एक अनप्रमाणित दूरस्थ हमलावर साइट उपयोगकर्ता के संदर्भ में ऑपरेटिंग सिस्टम कमांड निष्पादित करने में सक्षम हो सकता है।
स्रोत
5- CVE-2026-1731स्कैनर
Python स्कैनर जो शोषण के बिना संभावित CVE-2026-1731 RCE एक्सपोज़र का पता लगाने के लिए उजागर BeyondTrust Remote Support और Privileged Remote Access सेवाओं की निष्क्रिय रूप से फिंगरप्रिंटिंग करता है।
- CVE-2026-1731एक्सप्लॉइट
CVE-2026-1731 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, BeyondTrust Privileged Remote Access और Remote Support में एक ब्लाइंड RCE, जो कमजोर संस्करणों पर रिमोट कमांड निष्पादन की अनुमति देता है।
- beyondtrust-rce-scannerस्कैनर
Scanner: CVE-2026-1731 BeyondTrust Remote Support Pre-auth RCE — सक्रिय रूप से शोषित भेद्यता (CISA KEV) के लिए Python चेकर
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।