CVE-2026-29782
OpenSTAManager: OAuth2 में असुरक्षित डिसीरियलाइज़ेशन के माध्यम से रिमोट कोड निष्पादन
- प्रकाशित
- 2 अप्रैल 2026
- अद्यतन
- 3 अप्रैल 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 45.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenSTAManager तकनीकी सहायता और इनवॉइसिंग के लिए एक ओपन सोर्स प्रबंधन सॉफ्टवेयर है। संस्करण 2.10.2 से पहले, OpenSTAManager में oauth2.php फ़ाइल एक अनप्रमाणित एंडपॉइंट ($skip_permissions = true) है। यह हमलावर-नियंत्रित GET पैरामीटर state का उपयोग करके zz_oauth2 तालिका से एक रिकॉर्ड लोड करता है, और OAuth2 कॉन्फ़िगरेशन प्रवाह के दौरान बिना किसी क्लास प्रतिबंध के access_token फ़ील्ड पर unserialize() को कॉल करता है। यह समस्या संस्करण 2.10.2 में ठीक कर दी गई है।
स्रोत
1CVE-2026-29782 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो OpenSTAManager में रिमोट कोड एक्ज़ीक्यूशन प्राप्त करने के लिए SQL इंजेक्शन और PHP ऑब्जेक्ट इंजेक्शन को जोड़ता है। इसमें वेबशेल डिप्लॉयमेंट और रिवर्स शेल विकल्प शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।