CVE-2026-2699
EAR प्रगति ShareFile स्टोरेज ज़ोन कंट्रोलर (SZC) में भेद्यता
- प्रकाशित
- 2 अप्रैल 2026
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- ProgressSoftware
- साक्ष्य देखे गए
- 19 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# कस्टमर मैनेज्ड ShareFile स्टोरेज ज़ोन कंट्रोलर (SZC) में अनधिकृत पहुँच भेद्यता कस्टमर मैनेज्ड ShareFile स्टोरेज ज़ोन कंट्रोलर (SZC) एक अनधिकृत हमलावर को प्रतिबंधित कॉन्फ़िगरेशन पृष्ठों तक पहुँचने की अनुमति देता है। इससे सिस्टम कॉन्फ़िगरेशन में परिवर्तन और संभावित रिमोट कोड निष्पादन हो सकता है।
स्रोत
2- CVE-2026-2699एक्सप्लॉइट
CVE-2026-2699
CVE-2026-2699 Progress ShareFile प्रमाणीकरण बायपास के लिए पहचान आर्टिफैक्ट। भेद्यता की जाँच करने के लिए /ConfigService/Admin.aspx पर GET भेजता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।