CVE-2026-25526
जिनजावा बायपास फॉरटैग के माध्यम से मनमाना जावा निष्पादन की ओर ले जाता है
- प्रकाशित
- 4 फ़र॰ 2026
- अद्यतन
- 5 फ़र॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 57.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
JinJava एक Java-आधारित टेम्पलेट इंजन है जो django टेम्पलेट सिंटैक्स पर आधारित है, जिसे jinja टेम्पलेट्स रेंडर करने के लिए अनुकूलित किया गया है। संस्करण 2.7.6 और 2.8.3 से पहले, JinJava ForTag के माध्यम से बायपास के जरिए मनमाने Java निष्पादन के प्रति संवेदनशील है। यह मनमाने Java क्लास इंस्टैंशिएशन और फ़ाइल एक्सेस की अनुमति देता है, जो अंतर्निहित सैंडबॉक्स प्रतिबंधों को बायपास करता है। यह समस्या संस्करण 2.7.6 और 2.8.3 में पैच की गई है।
स्रोत
1चरण-दर-चरण एक्सप्लॉइट हार्नेस और Jinjava में CVE-2026-25526 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो फ़ाइल पढ़ने, फ़ाइल निर्माण, और पैच सत्यापन के साथ जानकारी प्रकटीकरण का प्रदर्शन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।