CVE-2026-2406
आईडीओआर इन यूनिवर्स सॉफ्टवेयर'स ऑनलाइन रजिस्ट्रेशन एंड वर्कफ्लो मैनेजमेंट सिस्टम
- प्रकाशित
- 22 जुल॰ 2026
- अद्यतन
- 5 अग॰ 2026
- सीएनए असाइन करना
- TR-CERT
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 29.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# यूनिवर्स सॉफ्टवेयर कंप्यूटर मार्केटिंग ट्रेड एंड इंडस्ट्री इंक. ऑनलाइन रजिस्ट्रेशन एंड वर्कफ्लो मैनेजमेंट सिस्टम में यूज़र-नियंत्रित कुंजी के माध्यम से प्राधिकरण बायपास भेद्यता यूनिवर्स सॉफ्टवेयर कंप्यूटर मार्केटिंग ट्रेड एंड इंडस्ट्री इंक. ऑनलाइन रजिस्ट्रेशन एंड वर्कफ्लो मैनेजमेंट सिस्टम में यूज़र-नियंत्रित कुंजी के माध्यम से प्राधिकरण बायपास भेद्यता क्लाइंट में विश्वास का दोहन करने की अनुमति देती है। यह समस्या ऑनलाइन रजिस्ट्रेशन एंड वर्कफ्लो मैनेजमेंट सिस्टम को 12022026 तक प्रभावित करती है।
स्रोत
1- CTT-Sovereign-Vortexएक्सप्लॉइट
CVE-2026-2406 के लिए एक्सप्लॉइट जो Terrminus प्रमाणीकरण गेटवे को लक्षित करता है, फिंगरप्रिंटिंग और व्यवहारिक AI को बायपास करने के लिए अस्थायी फैलाव का उपयोग करता है, जिससे अनधिकृत एडमिन एक्सेस प्राप्त होता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।