CVE-2026-21015
फैक्ट्रीकैमरा में गलत डिफ़ॉल्ट अनुमतियाँ SMR मई-2026 रिलीज़ 1 से पहले फैक्ट्रीकैमरा में गलत डिफ़ॉल्ट अनुमतियाँ स्थानीय हमलावर को अद्वितीय पहचानकर्ता तक पहुंचने की अनुमति देती हैं।
- प्रकाशित
- 13 मई 2026
- अद्यतन
- 13 मई 2026
- सीएनए असाइन करना
- SamsungMobile
- साक्ष्य देखे गए
- 13 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 0.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# फैक्ट्रीकैमरा में गलत डिफ़ॉल्ट अनुमतियाँ SMR मई-2026 रिलीज़ 1 से पहले फैक्ट्रीकैमरा में गलत डिफ़ॉल्ट अनुमतियाँ स्थानीय हमलावर को अद्वितीय पहचानकर्ता तक पहुंचने की अनुमति देती हैं।
स्रोत
1CVE-2026-21015 के लिए PoC एक्सप्लॉइट जो PHP फ़िल्टर चेन का दुरुपयोग करके कमजोर include() कॉल के माध्यम से मनमानी फ़ाइलें पढ़ता है, जिससे स्रोत और क्रेडेंशियल्स का खुलासा होता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।