CVE-2026-1961
फोरमैन: फोरमैन: वेबसॉकेट प्रॉक्सी में कमांड इंजेक्शन के माध्यम से रिमोट कोड एक्ज़ीक्यूशन
- प्रकाशित
- 26 मार्च 2026
- अद्यतन
- 15 जुल॰ 2026
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 17 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 71.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Foreman में एक खामी पाई गई। एक दूरस्थ हमलावर Foreman के WebSocket प्रॉक्सी कार्यान्वयन में कमांड इंजेक्शन की भेद्यता का फायदा उठा सकता है। यह भेद्यता तब उत्पन्न होती है जब सिस्टम शेल कमांड बनाते समय compute resource प्रदाताओं से अप्रमाणित hostname मानों का उपयोग करता है। एक दुर्भावनापूर्ण compute resource सर्वर संचालित करके, एक हमलावर Foreman सर्वर पर दूरस्थ कोड निष्पादन प्राप्त कर सकता है जब कोई उपयोगकर्ता VM VNC कंसोल कार्यक्षमता का उपयोग करता है। इससे संवेदनशील क्रेडेंशियल्स और संपूर्ण प्रबंधित अवसंरचना से समझौता हो सकता है।
स्रोत
1CVE-2026-1961 के लिए PoC — Foreman के WebSocket proxy (lib/ws_proxy.rb) में unsanitized compute resource hostname के माध्यम से command injection, जिससे foreman user के रूप में RCE होता है। जिम्मेदारीपूर्वक disclosed और patched।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।