CVE-2026-34838
Group-Office: AbstractSettingsCollection में PHP असुरक्षित डिसीरियलाइज़ेशन के माध्यम से प्रमाणित रिमोट कोड निष्पादन
- प्रकाशित
- 2 अप्रैल 2026
- अद्यतन
- 3 अप्रैल 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 61.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Group-Office एक एंटरप्राइज़ कस्टमर रिलेशनशिप मैनेजमेंट और ग्रुपवेयर टूल है। संस्करण 6.8.156, 25.0.90, और 26.0.12 से पहले, AbstractSettingsCollection मॉडल में एक कमजोरी इन सेटिंग्स के लोड होने पर असुरक्षित डिसीरियलाइज़ेशन की ओर ले जाती है। एक सेटिंग स्ट्रिंग में एक सीरियलाइज़्ड FileCookieJar ऑब्जेक्ट इंजेक्ट करके, एक प्रमाणित हमलावर Arbitrary File Write प्राप्त कर सकता है, जो सीधे सर्वर पर Remote Code Execution (RCE) की ओर ले जाता है। यह समस्या संस्करण 6.8.156, 25.0.90, और 26.0.12 में पैच की गई है।
स्रोत
1CVE-2026-34838 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो भेद्यता का प्रदर्शन करता है और सुरक्षा मूल्यांकन के लिए तकनीकी विवरण प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।