CVE-2026-23697
Vtiger CRM < 8.4.0 प्रमाणित फ़ाइल अपलोड RCE दस्तावेज़ मॉड्यूल के माध्यम से
- प्रकाशित
- 7 जुल॰ 2026
- अद्यतन
- 14 जुल॰ 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 17 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 60.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Vtiger CRM 8.4.0 से पहले के संस्करणों में प्रमाणित फ़ाइल अपलोड भेद्यता Vtiger CRM 8.4.0 से पहले के संस्करणों में एक प्रमाणित फ़ाइल अपलोड भेद्यता मौजूद है जो निम्न-विशेषाधिकार वाले उपयोगकर्ताओं को Documents मॉड्यूल के माध्यम से मनमाना PHP कोड युक्त .phar फ़ाइल अपलोड करके रिमोट कोड निष्पादन प्राप्त करने की अनुमति देती है, जो config.inc.php में एक्सटेंशन डेनीलिस्ट को बायपास करती है जिसमें .phar एक्सटेंशन शामिल नहीं है। अपलोड की गई फ़ाइल को उसके मूल .phar एक्सटेंशन के साथ वेब-एक्सेसिबल स्टोरेज निर्देशिका में संग्रहीत किया जाता है, और Apache 2.2 सिंटैक्स का उपयोग करने वाला एक गलत कॉन्फ़िगर किया गया .htaccess Apache 2.4 परिनियोजन पर चुपचाप अनदेखा कर दिया जाता है, जिससे बिना प्रमाणीकरण के HTTP अनुरोध सीधे अपलोड किए गए PHP पेलोड को निष्पादित कर सकते हैं।
स्रोत
1- VTIGER-CRM-RCE-CVE-2026-23697एक्सप्लॉइट
Vtiger CRM 8.3.0 प्रमाणित RCE .phar अपलोड के माध्यम से
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।