CVE-2026-25731
Calibre HTML Export में सर्वर-साइड टेम्पलेट इंजेक्शन के माध्यम से मनमाना कोड निष्पादन से प्रभावित Calibre
- प्रकाशित
- 6 फ़र॰ 2026
- अद्यतन
- 6 फ़र॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 16.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
calibre एक ई-बुक प्रबंधक है। 9.2.0 से पहले, Calibre के Templite टेम्प्लेटिंग इंजन में एक सर्वर-साइड टेम्प्लेट इंजेक्शन (SSTI) भेद्यता मौजूद है, जो तब मनमाना कोड निष्पादन की अनुमति देती है जब कोई उपयोगकर्ता `--template-html` या `--template-html-index` कमांड-लाइन विकल्पों के माध्यम से एक दुर्भावनापूर्ण कस्टम टेम्प्लेट फ़ाइल का उपयोग करके एक ई-बुक परिवर्तित करता है। यह भेद्यता 9.2.0 में ठीक कर दी गई है।
स्रोत
1कैलिबर के टेम्प्लाइट इंजन (GHSA-xrh9-w7qx-3gcc) में सर्वर-साइड टेम्प्लेट इंजेक्शन (SSTI) भेद्यता के लिए प्रूफ ऑफ कॉन्सेप्ट। प्रभावित संस्करणों (≤ 9.1.0) में उपयोगकर्ता-आपूर्ति किए गए HTML निर्यात टेम्प्लेट के माध्यम से मनमाना Python कोड निष्पादन प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।