CVE-2026-3395
MaxSite CMS MarkItUp पूर्वावलोकन AJAX एंडपॉइंट preview-ajax.php eval कोड इंजेक्शन
- प्रकाशित
- 1 मार्च 2026
- अद्यतन
- 2 मार्च 2026
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 89.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MaxSite CMS 109.1 तक के संस्करण में एक दोष पाया गया है। यह घटक MarkItUp Preview AJAX Endpoint की फ़ाइल application/maxsite/admin/plugins/editor_markitup/preview-ajax.php में eval फ़ंक्शन को प्रभावित करता है। एक हेरफेर निष्पादित करने से कोड इंजेक्शन हो सकता है। हमले को दूरस्थ रूप से लॉन्च करना संभव है। एक्सप्लॉइट प्रकाशित किया जा चुका है और इसका उपयोग किया जा सकता है। संस्करण 109.2 में अपग्रेड करने से यह समस्या ठीक हो जाएगी। इस पैच को 08937a3c5d672a242d68f53e9fccf8a748820ef3 कहा जाता है। आपको प्रभावित घटक को अपग्रेड करना चाहिए। कोड मेंटेनर को समस्याओं के बारे में पहले से सूचित किया गया था। उन्होंने बहुत तेज़ी से और अत्यधिक पेशेवर तरीके से प्रतिक्रिया दी।
स्रोत
2MaxSite CMS <= 109.1 में MarkItUp एडिटर AJAX एंडपॉइंट्स के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जिसमें डिटेक्शन और रिवर्स शेल पेलोड शामिल हैं।
- CVE-2026-3395-Labअनुसंधान
शैक्षिक Docker लैब जो CVE-2026-3395 का प्रदर्शन करती है, जो MaxSite CMS में run_php प्लगइन के माध्यम से एक बिना प्रमाणीकरण वाला RCE है, जिसमें सुरक्षित पुनरुत्पादन और विश्लेषण के लिए कमजोर और पैच किए गए वातावरण शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।