CVE-2026-22692
अक्टूबर CMS: संग्रह विधियों के माध्यम से Twig सैंडबॉक्स बाईपास
- प्रकाशित
- 14 अप्रैल 2026
- अद्यतन
- 14 अप्रैल 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 19 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 33.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
अक्टूबर एक कंटेंट मैनेजमेंट सिस्टम (CMS) और वेब प्लेटफ़ॉर्म है। संस्करण 3.7.13 से पहले के संस्करण और 4.0.0 से 4.1.4 तक के संस्करणों में वैकल्पिक Twig सुरक्षित मोड सुविधा (CMS_SAFE_MODE) में सैंडबॉक्स बायपास भेद्यता मौजूद है। collect() हेल्पर पर कुछ विधियाँ ठीक से प्रतिबंधित नहीं थीं, जिससे टेम्पलेट संपादन अनुमतियों वाले प्रमाणित उपयोगकर्ता सैंडबॉक्स सुरक्षा को बायपास कर सकते थे। शोषण के लिए CMS टेम्पलेट संपादन अनुमतियों के साथ प्रमाणित बैकएंड एक्सेस की आवश्यकता होती है और यह केवल उन इंस्टॉलेशन को प्रभावित करता है जिनमें CMS_SAFE_MODE सक्षम है (डिफ़ॉल्ट रूप से अक्षम)। यह समस्या संस्करण 3.7.13 और 4.1.5 में ठीक कर दी गई है। इस समस्या से बचने के लिए, उपयोगकर्ता CMS_SAFE_MODE को अक्षम कर सकते हैं यदि अविश्वसनीय टेम्पलेट संपादन की आवश्यकता नहीं है, और CMS टेम्पलेट संपादन अनुमतियों को केवल पूर्ण रूप से विश्वसनीय व्यवस्थापकों तक सीमित कर सकते हैं।
स्रोत
1CVE-2026-22692 - collect()->mapInto() के माध्यम से गंभीर Twig सैंडबॉक्स बाइपास, जो October CMS में RCE/LFI/XXE की अनुमति देता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।