CVE-2026-34835
Rack: Rack::Request अमान्य Host वर्णों को स्वीकार करता है, जिससे होस्ट अनुमति-सूची (allowlist) बायपास संभव हो जाता है।
- प्रकाशित
- 2 अप्रैल 2026
- अद्यतन
- 2 अप्रैल 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 9.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Rack Rack एक मॉड्यूलर Ruby वेब सर्वर इंटरफ़ेस है। संस्करण 3.0.0.beta1 से 3.1.21 से पहले, और 3.2.0 से 3.2.6 से पहले, Rack::Request Host हेडर को एक AUTHORITY रेगुलर एक्सप्रेशन का उपयोग करके पार्स करता है जो RFC-अनुरूप होस्टनामों में अनुमत नहीं किए गए वर्णों को स्वीकार करता है, जिनमें /, ?, #, और @ शामिल हैं। क्योंकि req.host पूर्ण पार्स किया गया मान लौटाता है, जो एप्लिकेशन नेटिव प्रीफ़िक्स या सफ़िक्स जाँच का उपयोग करके होस्ट को मान्य करते हैं, उन्हें बायपास किया जा सकता है। इससे उन एप्लिकेशनों में होस्ट हेडर पॉइज़निंग हो सकती है जो लिंक जनरेशन, रीडायरेक्ट, या ओरिजिन सत्यापन के लिए req.host, req.url, या req.base_url का उपयोग करते हैं। यह समस्या संस्करण 3.1.21 और 3.2.6 में पैच की गई है।
स्रोत
1CVE-2026-34835 का एक ब्लैक-बॉक्स (DAST) सुरक्षा विश्लेषण जो बाह्य सत्यापन पद्धति, अवलोकनीय व्यवहार, सुरक्षा प्रभाव और रक्षात्मक अनुशंसाओं पर केंद्रित है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।