CVE-2026-23989
REVA सार्वजनिक लिंक शोषण
- प्रकाशित
- 6 फ़र॰ 2026
- अद्यतन
- 6 फ़र॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 29 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 20.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
REVA एक इंटरऑपरेबिलिटी प्लेटफ़ॉर्म है। 2.42.3 और 2.40.3 से पहले, OpenCloud के "Reva" घटक के GRPC प्रमाणीकरण मिडलवेयर में एक बग एक दुर्भावनापूर्ण उपयोगकर्ता को सार्वजनिक लिंक की स्कोप सत्यापन को बायपास करने की अनुमति देता है। "archiver" सेवा के माध्यम से इसका शोषण करके, इसका उपयोग एक संग्रह (zip या tar-फ़ाइल) बनाने के लिए किया जा सकता है जिसमें वे सभी संसाधन शामिल हों जिन तक सार्वजनिक लिंक के निर्माता की पहुंच है। यह भेद्यता 2.42.3 और 2.40.3 में ठीक की गई है।
स्रोत
1# प्रजनन प्रयोगशाला (A/B Docker) CVE-2026-23989 के लिए — OpenCloud / ownCloud Infinite Scale में Reva के public-link scope-सत्यापन बाईपास
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।