CVE-2026-25512
Group-Office कमांड इंजेक्शन के माध्यम से TNEF अटैचमेंट हैंडलर के कारण RCE के प्रति संवेदनशील है।
- प्रकाशित
- 4 फ़र॰ 2026
- अद्यतन
- 5 फ़र॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xमध्यम · अगले 30 दिन
- प्रतिशत
- 97.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Group-Office Group-Office एक एंटरप्राइज़ कस्टमर रिलेशनशिप मैनेजमेंट और ग्रुपवेयर टूल है। संस्करण 6.8.150, 25.0.82, और 26.0.5 से पहले, Group-Office में एक रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता मौजूद है। एंडपॉइंट `email/message/tnefAttachmentFromTempFile` उपयोगकर्ता-नियंत्रित पैरामीटर `tmp_file` को सीधे एक `exec()` कॉल में जोड़ता है। `tmp_file` में शेल मेटाकैरेक्टर इंजेक्ट करके, एक प्रमाणित हमलावर सर्वर पर मनमाने सिस्टम कमांड निष्पादित कर सकता है। यह समस्या संस्करण 6.8.150, 25.0.82, और 26.0.5 में ठीक कर दी गई है।
स्रोत
2Group-Office के TNEF अटैचमेंट हैंडलर के माध्यम से प्रमाणित रिमोट कोड निष्पादन शोषण, जो CVE-2026-25512 को OS कमांड इंजेक्शन के साथ लक्षित करता है।
- CVE-2026-25512एक्सप्लॉइट
RCE - टीएनईएफ अटैचमेंट हैंडलर के माध्यम से कमांड इंजेक्शन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।