CVE-2026-27626
OliveTin, password तर्क प्रकार और वेबहुक JSON निष्कर्षण के माध्यम से OS कमांड इंजेक्शन के प्रति संवेदनशील है, जो शेल सुरक्षा जांचों को बायपास करता है।
- प्रकाशित
- 25 फ़र॰ 2026
- अद्यतन
- 27 फ़र॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 44.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OliveTin वेब इंटरफ़ेस से पूर्वनिर्धारित शेल कमांड तक पहुंच प्रदान करता है। 3000.10.0 तक के संस्करणों में, OliveTin का शेल मोड सुरक्षा जाँच (`checkShellArgumentSafety`) कई खतरनाक आर्गुमेंट प्रकारों को ब्लॉक करता है, लेकिन `password` को नहीं। `password`-प्रकार का आर्गुमेंट प्रदान करने वाला उपयोगकर्ता शेल मेटाकैरेक्टर इंजेक्ट कर सकता है जो मनमाने OS कमांड निष्पादित करते हैं। एक दूसरा स्वतंत्र वेक्टर वेबहुक-निकाले गए JSON मानों के माध्यम से बिना प्रमाणीकरण के RCE की अनुमति देता है, जो `sh -c` तक पहुंचने से पहले टाइप सुरक्षा जाँचों को पूरी तरह से बायपास करते हैं। वेक्टर 1 का शोषण करते समय, कोई भी प्रमाणित उपयोगकर्ता (पंजीकरण डिफ़ॉल्ट रूप से सक्षम है, और डिफ़ॉल्ट रूप से `authType: none` है) OliveTin प्रक्रिया की अनुमतियों के साथ OliveTin होस्ट पर मनमाने OS कमांड निष्पादित कर सकता है। वेक्टर 2 का शोषण करते समय, एक बिना प्रमाणीकृत हमलावर भी ऐसा ही प्राप्त कर सकता है यदि इंस्टेंस बाहरी स्रोतों से वेबहुक प्राप्त करता है, जो कि OliveTin का प्राथमिक उपयोग मामला है। जब कोई हमलावर दोनों वेक्टरों का शोषण करता है, तो इसका परिणाम वेबहुक-ट्रिगर क्रियाओं के साथ शेल मोड का उपयोग करने वाले किसी भी OliveTin इंस्टेंस पर बिना प्रमाणीकरण के RCE होता है। प्रकाशन के समय, कोई पैच किया गया संस्करण उपलब्ध नहीं है।
स्रोत
2OliveTin के पासवर्ड आर्गुमेंट हैंडलिंग में कमांड इंजेक्शन (CVE-2026-27626) के लिए प्रमाण-अवधारणा शोषण स्क्रिप्ट, निर्मित API अनुरोधों के माध्यम से RCE को सक्षम करने वाली।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।