CVE-2026-23524
लारावेल रेडिस क्षैतिज स्केलिंग असुरक्षित डिसीरियलाइज़ेशन
- प्रकाशित
- 21 जन॰ 2026
- अद्यतन
- 22 जन॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 60.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Laravel Reverb Laravel अनुप्रयोगों के लिए एक रीयल-टाइम WebSocket संचार बैकएंड प्रदान करता है। संस्करण 1.6.3 और उससे नीचे में, Reverb Redis चैनल से डेटा को सीधे PHP के `unserialize()` फ़ंक्शन में पास करता है, बिना यह प्रतिबंधित किए कि कौन सी कक्षाएं इंस्टैंशिएट की जा सकती हैं, जिससे उपयोगकर्ता Remote Code Execution के प्रति संवेदनशील रहते हैं। इस भेद्यता की शोषण क्षमता इसलिए बढ़ जाती है क्योंकि Redis सर्वर आमतौर पर बिना प्रमाणीकरण के तैनात किए जाते हैं, लेकिन यह केवल Laravel Reverb को तब प्रभावित करता है जब horizontal scaling सक्षम हो (`REVERB_SCALING_ENABLED=true`)। यह समस्या संस्करण 1.7.0 में ठीक कर दी गई है। एक workaround के रूप में, Redis एक्सेस के लिए एक मजबूत पासवर्ड की आवश्यकता रखें और सुनिश्चित करें कि सेवा केवल एक निजी नेटवर्क या local loopback के माध्यम से सुलभ हो, और/या `REVERB_SCALING_ENABLED=false` सेट करें ताकि भेद्य लॉजिक को पूरी तरह से बायपास किया जा सके (यदि वातावरण केवल एक Reverb नोड का उपयोग करता है)।
स्रोत
1- CVE-2026-23524एक्सप्लॉइट
Laravel Reverb Laravel अनुप्रयोगों के लिए रीयल-टाइम WebSocket संचार बैकएंड प्रदान करता है। संस्करण 1.6.3 और उससे पहले के संस्करणों में, Reverb Redis चैनल से प्राप्त डेटा को सीधे PHP के unserialize() फ़ंक्शन में पास करता है, बिना इंस्टेंशिएट किए जा सकने वाले क्लासेस पर कोई प्रतिबंध लगाए, जिससे उपयोगकर्ता रिमोट कोड एक्ज़ीक्यूशन के जोखिम का सामना करते हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।