CVE-2026-23489
Fields GLPI प्लगइन ड्रॉपडाउन जनरेशन में RCE के प्रति संवेदनशील
- प्रकाशित
- 16 मार्च 2026
- अद्यतन
- 16 मार्च 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 22.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Fields एक GLPI प्लगइन है जो उपयोगकर्ताओं को GLPI आइटम फॉर्म पर कस्टम फ़ील्ड जोड़ने की अनुमति देता है। संस्करण 1.23.3 से पहले, उन उपयोगकर्ताओं से मनमाना PHP कोड निष्पादित करना संभव है जिन्हें ड्रॉपडाउन बनाने की अनुमति है। यह समस्या संस्करण 1.23.3 में ठीक कर दी गई है।
स्रोत
1- poc-CVE-2026-23489एक्सप्लॉइट
CVE-2026-23489 GLPI "Fields" प्लगइन <= 1.23.2 के लिए प्रूफ ऑफ कॉन्सेप्ट (POC)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।