CVE-2026-32613
स्पिनाकर अभिव्यक्ति पार्सिंग के माध्यम से RCE के लिए संवेदनशील, प्रतिबंधित संदर्भ हैंडलिंग के कारण
- प्रकाशित
- 20 अप्रैल 2026
- अद्यतन
- 23 अप्रैल 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 44.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Spinnaker एक ओपन सोर्स, मल्टी-क्लाउड निरंतर डिलीवरी प्लेटफ़ॉर्म है। Echo, कुछ अन्य सेवाओं की तरह, जानकारी संसाधित करने के लिए SPeL (Spring Expression Language) का उपयोग करता है - विशेष रूप से अपेक्षित आर्टिफैक्ट्स के आसपास। 2026.1.0, 2026.0.1, 2025.4.2, और 2025.3.2 से पहले के संस्करणों में, orca के विपरीत, यह उस संदर्भ को विश्वसनीय कक्षाओं के एक सेट तक सीमित नहीं कर रहा था, बल्कि पूर्ण JVM एक्सेस की अनुमति दे रहा था। इसने एक उपयोगकर्ता को मनमानी java कक्षाओं का उपयोग करने में सक्षम बनाया जो सिस्टम तक गहरी पहुंच की अनुमति देती हैं। इसने कमांड को आमंत्रित करने, फ़ाइलों तक पहुंचने आदि की क्षमता को सक्षम किया। संस्करण 2026.1.0, 2026.0.1, 2025.4.2, और 2025.3.2 में एक पैच शामिल है। एक वर्कअराउंड के रूप में, echo को पूरी तरह से अक्षम करें।
स्रोत
1- spinnaker-pocएक्सप्लॉइट
CVE-2026-32604 और CVE-2026-32613 के लिए POCs जो Spinnaker में post-auth RCE और क्रेडेंशियल चोरी की अनुमति देते हैं
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।