CVE-2026-22241
Open eClass में अनियंत्रित फ़ाइल अपलोड है जो रिमोट कोड निष्पादन (RCE) की ओर ले जाता है
- प्रकाशित
- 8 जन॰ 2026
- अद्यतन
- 23 जन॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 29 अप्रैल 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 88.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Open eClass प्लेटफ़ॉर्म (पहले GUnet eClass के रूप में जाना जाता था) एक संपूर्ण पाठ्यक्रम प्रबंधन प्रणाली है। संस्करण 4.2 से पहले, थीम आयात कार्यक्षमता में एक मनमाना फ़ाइल अपलोड भेद्यता, व्यवस्थापकीय विशेषाधिकारों वाले हमलावर को सर्वर की फ़ाइल प्रणाली पर मनमानी फ़ाइलें अपलोड करने में सक्षम बनाती है। समस्या का मुख्य कारण यह है कि ज़िप संग्रह के अंदर मौजूद फ़ाइलों का कोई सत्यापन या सैनिटाइज़ेशन नहीं किया जाता है। यह वेब सर्वर पर दूरस्थ कोड निष्पादन की ओर ले जाता है। संस्करण 4.2 इस समस्या को ठीक करता है।
स्रोत
5- CVE-2026-22241अनुसंधान
CVE-2026-22241
- CVE-2026-22241एक्सप्लॉइट
CVE-2026-22241 के लिए स्वचालित एक्सप्लॉइट, Open eClass में एक असीमित फ़ाइल अपलोड भेद्यता, जो स्वचालित सफाई के साथ वेबशेल के माध्यम से रिमोट कोड निष्पादन को सक्षम बनाती है।
CVE-2026-22241 के लिए प्रयोगशाला वातावरण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।