CVE-2026-25924
कानबोर्ड में प्लगइन इंस्टॉलेशन पर एक्सेस कंट्रोल की कमी है जो प्रशासनिक RCE की ओर ले जाती है
- प्रकाशित
- 11 फ़र॰ 2026
- अद्यतन
- 12 फ़र॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 42.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Kanboard कानबन पद्धति पर केंद्रित प्रोजेक्ट प्रबंधन सॉफ्टवेयर है। 1.2.50 से पहले, Kanboard में एक सुरक्षा नियंत्रण बाईपास भेद्यता एक प्रमाणित व्यवस्थापक को पूर्ण रिमोट कोड निष्पादन (RCE) प्राप्त करने की अनुमति देती है। हालाँकि एप्लिकेशन PLUGIN_INSTALLER कॉन्फ़िगरेशन को false पर सेट होने पर प्लगइन इंस्टॉलेशन इंटरफ़ेस को सही ढंग से छिपा देता है, अंतर्निहित बैकएंड एंडपॉइंट इस सुरक्षा सेटिंग को सत्यापित करने में विफल रहता है। एक हमलावर सर्वर को एक दुर्भावनापूर्ण प्लगइन डाउनलोड और इंस्टॉल करने के लिए मजबूर करने हेतु इस चूक का फायदा उठा सकता है, जिससे मनमाना कोड निष्पादन हो सकता है। यह भेद्यता 1.2.50 में ठीक कर दी गई है।
स्रोत
1CVE-2026-25924 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Kanboard में प्लगइन इंस्टॉलेशन पर एक्सेस कंट्रोल जांच की कमी के माध्यम से प्रशासनिक रिमोट कोड निष्पादन को प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।