CVE-2026-25057
MarkUs कॉन्फ़िग अपलोड में Zip Slip जिससे RCE संभव है
- प्रकाशित
- 9 फ़र॰ 2026
- अद्यतन
- 10 फ़र॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 15 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 40.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MarkUs छात्रों के असाइनमेंट जमा करने और ग्रेडिंग के लिए एक वेब एप्लिकेशन है। 2.9.1 से पहले, प्रशिक्षक एक zip फ़ाइल अपलोड करके निर्यात किए गए कॉन्फ़िगरेशन (courses/<:course_id>/assignments/upload_config_files) से एक असाइनमेंट बना सकते थे। अपलोड की गई zip फ़ाइल की प्रविष्टि नामों का उपयोग डिस्क पर फ़ाइलें लिखने के लिए पथ बनाने में किया जाता है, बिना इन पथों की जाँच किए। यह भेद्यता 2.9.1 में ठीक कर दी गई है।
स्रोत
1MarkUs Assignment Configuration Uploads में Zip Slip के लिए PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।