CVE-2026-27641
फ्लास्क-रीअपलोडेड सर्वर-साइड टेम्पलेट इंजेक्शन के माध्यम से रिमोट कोड निष्पादन के लिए संवेदनशील
- प्रकाशित
- 25 फ़र॰ 2026
- अद्यतन
- 25 फ़र॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 66.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Flask-Reuploaded Flask के लिए फ़ाइल अपलोड प्रदान करता है। संस्करण 1.5.0 से पहले के संस्करणों में एक गंभीर पाथ ट्रैवर्सल और एक्सटेंशन बायपास भेद्यता मौजूद है, जो दूरस्थ हमलावरों को सर्वर-साइड टेम्पलेट इंजेक्शन (SSTI) के माध्यम से मनमाना फ़ाइल लेखन और रिमोट कोड निष्पादन प्राप्त करने की अनुमति देती है। Flask-Reuploaded को संस्करण 1.5.0 में पैच किया गया है। कुछ वर्कअराउंड उपलब्ध हैं। उपयोगकर्ता इनपुट को `name` पैरामीटर में न दें, केवल स्वतः-जनित फ़ाइलनाम का उपयोग करें, और यदि `name` का उपयोग करना आवश्यक हो तो सख्त इनपुट सत्यापन लागू करें।
स्रोत
1PoC और परीक्षण सर्वर
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।