CVE-2026-27971
क्विक सर्वर$ डिसेरियलाइज़ेशन के माध्यम से अप्रमाणित RCE से प्रभावित
- प्रकाशित
- 3 मार्च 2026
- अद्यतन
- 4 मार्च 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 92.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Qwik एक प्रदर्शन-केंद्रित जावास्क्रिप्ट फ्रेमवर्क है। qwik <=1.19.0 server$ RPC तंत्र में असुरक्षित डिसीरियलाइज़ेशन भेद्यता के कारण RCE के प्रति संवेदनशील है, जो किसी भी अनप्रमाणित उपयोगकर्ता को एक ही HTTP अनुरोध के साथ सर्वर पर मनमाना कोड निष्पादित करने की अनुमति देता है। यह किसी भी डिप्लॉयमेंट को प्रभावित करता है जहां रनटाइम पर require() उपलब्ध है। यह भेद्यता 1.19.1 में ठीक कर दी गई है।
स्रोत
1CVE-2026-27971 qwik rce
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।