CVE-2026-21857
रेडैक्सो के बैकअप ऐडऑन में पाथ ट्रैवर्सल, जिससे मनमानी फ़ाइल पढ़ना संभव होता है
- प्रकाशित
- 7 जन॰ 2026
- अद्यतन
- 8 जन॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 19 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:N/VA:N/SC:H/SI:H/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 44.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# REDAXO REDAXO एक PHP-आधारित कंटेंट मैनेजमेंट सिस्टम है। संस्करण 5.20.2 से पहले, बैकअप अनुमतियों वाले प्रमाणित उपयोगकर्ता, Backup ऐडऑन की फ़ाइल निर्यात कार्यक्षमता में पाथ ट्रैवर्सल के माध्यम से वेबरूट के भीतर मनमानी फ़ाइलें पढ़ सकते हैं। Backup ऐडऑन, UI-जनित अनुमत निर्देशिकाओं की अनुमत सूची के विरुद्ध `EXPDIR` POST पैरामीटर को मान्य नहीं करता है। एक हमलावर `../` अनुक्रम वाले सापेक्ष पथ (या दस्तावेज़ रूट के भीतर पूर्ण पथ भी) प्रदान कर सकता है ताकि उत्पन्न `.tar.gz` संग्रह में कोई भी पठनीय फ़ाइल शामिल कर सके। संस्करण 5.20.2 इस समस्या को ठीक करता है।
स्रोत
1CVE-2026-21857 - Redaxo में बैकअप ऐडऑन में पथ ट्रैवर्सल जिससे मनमाना फ़ाइल पढ़ना संभव है
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।