CVE-2026-33589
लोकल फ़ाइल इन्क्लूज़न (LFI) के माध्यम से मनमाना फ़ाइल पठन
- प्रकाशित
- 7 मई 2026
- अद्यतन
- 7 मई 2026
- सीएनए असाइन करना
- ENISA
- साक्ष्य देखे गए
- 29 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 7.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Open Notebook v1.8.3 में फ़ाइल अपलोड कार्यक्षमता में उपयोगकर्ता इनपुट सत्यापन की कमी Open Notebook v1.8.3 की फ़ाइल अपलोड कार्यक्षमता में उपयोगकर्ता इनपुट सत्यापन की कमी एप्लिकेशन उपयोगकर्ता को पाथ ट्रैवर्सल के माध्यम से डॉकर कंटेनर से स्थानीय फ़ाइलों की सामग्री तक पहुंचने की अनुमति देती है।
स्रोत
1- 1day-archiveअनुसंधान
तकनीकी डीप-डाइव और हाल ही में सार्वजनिक किए गए CVEs का मूल कारण विश्लेषण - पैच का रिवर्स इंजीनियरिंग, प्रूफ-ऑफ-कॉन्सेप्ट का निर्माण, और 1-दिन की विंडो में एक्सप्लॉइटेशन तकनीकों का दस्तावेज़ीकरण।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।