CVE-2026-26235
JUNG Smart Visu Server 1.1.1050 - 'JUNG Smart Visu Server' अनुपस्थित प्रमाणीकरण
- प्रकाशित
- 12 फ़र॰ 2026
- अद्यतन
- 5 मार्च 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 30 अप्रैल 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 77.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
JUNG स्मार्ट विसु सर्वर 1.1.1050 में एक सेवा अस्वीकार भेद्यता है जो अनधिकृत हमलावरों को सर्वर को दूरस्थ रूप से बंद या पुनः आरंभ करने की अनुमति देती है। हमलावर सर्वर को पुनः आरंभ करने के लिए बिना किसी प्रमाणीकरण के एक एकल POST अनुरोध भेज सकते हैं।
स्रोत
2# CVE-2026-26235 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट JUNG Smart Visu Server <=1.1.1050 में एक अनप्रमाणित डिनायल-ऑफ-सर्विस भेद्यता, जो उजागर CGI एंडपॉइंट्स के माध्यम से रिमोट रीबूट या शटडाउन की अनुमति देती है।
- JUNG Smart Visu Server 1.1.1050 - Dosएक्सप्लॉइट
banyamer · multiple · 30 अप्रैल 2026
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।