CVE-2026-30225
OliveTin: RestartAction हमेशा क्रियाओं को guest के रूप में चलाता है
- प्रकाशित
- 6 मार्च 2026
- अद्यतन
- 9 मार्च 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 9 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 35.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OliveTin वेब इंटरफ़ेस से पूर्व-परिभाषित शेल कमांड तक पहुंच प्रदान करता है। संस्करण 3000.11.1 से पहले, RestartAction में एक प्रमाणीकरण संदर्भ भ्रम भेद्यता (authentication context confusion vulnerability) एक कम-विशेषाधिकार प्राप्त प्रमाणित उपयोगकर्ता को उन क्रियाओं को निष्पादित करने की अनुमति देती है जिन्हें चलाने की अनुमति उन्हें नहीं है। RestartAction मूल कॉलर के प्रमाणीकरण हेडर या कुकीज़ को संरक्षित किए बिना एक नया आंतरिक connect.Request बनाता है। जब यह सिंथेटिक अनुरोध StartAction को पास किया जाता है, तो प्रमाणीकरण रिज़ॉल्वर अतिथि उपयोगकर्ता पर वापस आ जाता है। यदि अतिथि खाते के पास प्रमाणित कॉलर की तुलना में व्यापक अनुमतियाँ हैं, तो इसके परिणामस्वरूप विशेषाधिकार वृद्धि और अनधिकृत कमांड निष्पादन होता है। यह भेद्यता एक कम-विशेषाधिकार प्राप्त प्रमाणित उपयोगकर्ता को ACL प्रतिबंधों को बायपास करने और मनमाने ढंग से कॉन्फ़िगर किए गए शेल क्रियाओं को निष्पादित करने की अनुमति देती है। इस समस्या को संस्करण 3000.11.1 में ठीक कर दिया गया है।
स्रोत
1OliveTin के लिए प्रमाण-अवधारणा शोषण, असुरक्षित अतिथि डिफ़ॉल्ट और अमान्य तर्क प्रकारों के माध्यम से बिना प्रमाणीकरण के RCE (CVE-2026-30225), जो कमजोर इंस्टेंस पर रूट शेल सक्षम करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।