CVE-2026-18907
com.talpa.hibrowser में PathTraversal भेद्यता
- प्रकाशित
- 5 अग॰ 2026
- अद्यतन
- 6 अग॰ 2026
- सीएनए असाइन करना
- TECNOMobile
- साक्ष्य देखे गए
- 11 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 49.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# com.talpa.hibrowser 2.23.1.1 (Android) में डाउनलोड फ़ाइल सुविधा में पाथ ट्रैवर्सल Android पर com.talpa.hibrowser 2.23.1.1 में डाउनलोड फ़ाइल सुविधा में पाथ ट्रैवर्सल, फ़ाइलनाम में डायरेक्टरी ट्रैवर्सल अनुक्रमों के माध्यम से मनमाना फ़ाइल लेखन की अनुमति देता है।
स्रोत
1TECNO Hi Browser के डाउनलोड हैंडलर में CVE-2026-18907 पाथ ट्रैवर्सल के लिए Python PoC। इसमें फिक्स प्रदर्शित करने के लिए दुर्भावनापूर्ण HTTP सर्वर और एक सरल डाउनलोडर शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।