CVE-2026-25212
Percona PMM 3.7 से पहले एक समस्या खोजी गई थी। चूँकि एक आंतरिक डेटाबेस उपयोगकर्ता विशिष्ट सुपरयूज़र विशेषाधिकार बनाए रखता है, pmm-admin अधिकार वाला हमलावर "Add data source" सुविधा का दुरुपयोग करके डेटाबेस संदर्भ...
- प्रकाशित
- 2 अप्रैल 2026
- अद्यतन
- 2 अप्रैल 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 21.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Percona PMM 3.7 से पहले एक समस्या खोजी गई थी। चूँकि एक आंतरिक डेटाबेस उपयोगकर्ता विशिष्ट सुपरयूज़र विशेषाधिकार बनाए रखता है, pmm-admin अधिकार वाला हमलावर "Add data source" सुविधा का दुरुपयोग करके डेटाबेस संदर्भ से बाहर निकल सकता है और अंतर्निहित ऑपरेटिंग सिस्टम पर शेल कमांड निष्पादित कर सकता है।
स्रोत
1CVE-2026-25212 के लिए POC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।