CVE-2026-24421
phpMyFAQ में प्राधिकरण की कमी /api/setup/backup को किसी भी प्रमाणित उपयोगकर्ता के लिए उजागर करती है
- प्रकाशित
- 24 जन॰ 2026
- अद्यतन
- 26 जन॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 29 अप्रैल 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 76.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
phpMyFAQ एक ओपन सोर्स FAQ वेब एप्लिकेशन है। संस्करण 4.0.16 और उससे नीचे के संस्करणों में त्रुटिपूर्ण प्राधिकरण तर्क है जो /api/setup/backup एंडपॉइंट को उनकी अनुमतियों के बावजूद किसी भी प्रमाणित उपयोगकर्ता के लिए उजागर करता है। SetupController.php userIsAuthenticated() का उपयोग करता है लेकिन यह सत्यापित नहीं करता कि अनुरोधकर्ता के पास कॉन्फ़िगरेशन/व्यवस्थापक अनुमतियाँ हैं। गैर-व्यवस्थापक उपयोगकर्ता कॉन्फ़िगरेशन बैकअप ट्रिगर कर सकते हैं और उसका पथ प्राप्त कर सकते हैं। एंडपॉइंट केवल प्रमाणीकरण की जाँच करता है, प्राधिकरण की नहीं, और उत्पन्न ZIP का लिंक लौटाता है। यह समस्या संस्करण 4.0.17 में ठीक कर दी गई है।
स्रोत
1- phpMyFAQ 4.0.16 - Improper Authorizationएक्सप्लॉइट
contact · php · 29 अप्रैल 2026
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।