CVE-2026-3576
Planyo ऑनलाइन आरक्षण प्रणाली <= 3.0 - 'ulap_url' पैरामीटर के माध्यम से बिना प्रमाणीकरण के सर्वर-साइड रिक्वेस्ट फोर्जरी
- प्रकाशित
- 11 जुल॰ 2026
- अद्यतन
- 13 जुल॰ 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 11 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए Planyo Online Reservation System प्लगइन, संस्करण 3.0 तक (3.0 सहित) के सभी संस्करणों में Server-Side Request Forgery के प्रति संवेदनशील है, जो Local File Inclusion का कारण बन सकती है। ulap.php फ़ाइल एक AJAX प्रॉक्सी के रूप में कार्य करती है और WordPress बूटस्ट्रैपिंग या किसी भी प्रमाणीकरण के बिना सीधे एक्सेस की जा सकती है। send_http_post() फ़ंक्शन प्रदान किए गए URL के होस्ट को एक अनुमत सूची (allowlist) के विरुद्ध सत्यापित करता है, जिसमें 'localhost' शामिल है, लेकिन महत्वपूर्ण रूप से यह URL स्कीम/प्रोटोकॉल को सत्यापित करने में विफल रहता है। यह बिना प्रमाणीकरण वाले हमलावरों के लिए file:// URL (जैसे, file://localhost/etc/passwd) प्रदान करना संभव बनाता है, जो होस्ट अनुमत सूची जाँच को बायपास कर देता है, क्योंकि parse_url() होस्ट के रूप में 'localhost' लौटाता है। URL को फिर curl_init() या fopen() को पारित किया जाता है, जो दोनों file:// प्रोटोकॉल का समर्थन करते हैं, जिससे हमलावर सर्वर पर मनमानी स्थानीय फ़ाइलों को पढ़ सकता है और उनकी सामग्री HTTP प्रतिक्रिया में लौटा सकता है। इससे /etc/passwd, wp-config.php (जिसमें डेटाबेस क्रेडेंशियल और प्रमाणीकरण कुंजियाँ होती हैं) और अन्य सर्वर-साइड फ़ाइलों जैसी संवेदनशील फ़ाइलों का खुलासा हो सकता है।
स्रोत
2CVE-2026-3576 के लिए प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।