CVE-2026-25964
Tandoor Recipes में प्रमाणित स्थानीय फ़ाइल प्रकटीकरण (LFD) रेसिपी आयात के माध्यम से मनमाना फ़ाइल पठन की ओर ले जाता है
- प्रकाशित
- 13 फ़र॰ 2026
- अद्यतन
- 13 फ़र॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 37.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Tandoor Recipes एक एप्लिकेशन है जो व्यंजनों (recipes) को प्रबंधित करने, भोजन की योजना बनाने और शॉपिंग सूचियाँ बनाने के लिए उपयोग किया जाता है। संस्करण 2.5.1 से पहले, Tandoor Recipes के RecipeImport वर्कफ़्लो में एक Path Traversal भेद्यता मौजूद है, जो आयात अनुमतियों वाले प्रमाणित उपयोगकर्ताओं को सर्वर पर मनमानी फ़ाइलें पढ़ने की अनुमति देती है। यह भेद्यता file_path पैरामीटर में इनपुट सत्यापन की कमी और Local स्टोरेज बैकएंड में अपर्याप्त जाँच के कारण उत्पन्न होती है, जिससे एक हमलावर स्टोरेज निर्देशिका प्रतिबंधों को बायपास कर सकता है और संवेदनशील सिस्टम फ़ाइलों (जैसे /etc/passwd) या एप्लिकेशन कॉन्फ़िगरेशन फ़ाइलों (जैसे settings.py) तक पहुँच प्राप्त कर सकता है, जिससे संभावित रूप से पूर्ण सिस्टम से समझौता हो सकता है। यह भेद्यता संस्करण 2.5.1 में ठीक कर दी गई है।
स्रोत
1CVE-2026-25964 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Tandoor Recipes में रेसिपी इम्पोर्ट में पाथ ट्रैवर्सल के माध्यम से प्रमाणित स्थानीय फ़ाइल प्रकटीकरण, जो मनमानी फ़ाइल पढ़ने की अनुमति देता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।