CVE-2026-27174
MajorDoMo में एडमिन कंसोल Eval के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन
- प्रकाशित
- 18 फ़र॰ 2026
- अद्यतन
- 23 जून 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 9 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 93.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MajorDoMo (जिसे Major Domestic Module भी कहा जाता है) एडमिन पैनल की PHP कंसोल सुविधा के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन की अनुमति देता है। modules/panel.class.php में एक include order बग के कारण, redirect() कॉल के बाद भी निष्पादन जारी रहता है, जिसमें exit स्टेटमेंट का अभाव होता है, जिससे बिना प्रमाणीकरण के अनुरोध inc_panel_ajax.php में ajax हैंडलर तक पहुँच सकते हैं। उस फ़ाइल के भीतर कंसोल हैंडलर, GET पैरामीटर्स (register_globals के माध्यम से) से उपयोगकर्ता-आपूर्ति इनपुट को बिना किसी प्रमाणीकरण जाँच के सीधे eval() में पास करता है। एक हमलावर /admin.php पर ajax_panel, op, और command पैरामीटर्स के साथ एक क्राफ्टेड GET अनुरोध भेजकर मनमाना PHP कोड निष्पादित कर सकता है।
स्रोत
1- majordomo-CVE-2026-27174-pocएक्सप्लॉइट
CVE-2026-27174 - एडमिन पैनल की PHP कंसोल सुविधा के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।