CVE-2026-36227
Easy Chat Server 3.1 में डायरेक्टरी ट्रैवर्सल भेद्यता Easy Chat Server 3.1 में डायरेक्टरी ट्रैवर्सल भेद्यता एक दूरस्थ हमलावर को UserName पैरामीटर के माध्यम से संवेदनशील जानकारी प्राप्त करने और मनमाना कोड निष्पादित करने की...
- प्रकाशित
- 22 मई 2026
- अद्यतन
- 5 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 56.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Easy Chat Server 3.1 में डायरेक्टरी ट्रैवर्सल भेद्यता Easy Chat Server 3.1 में डायरेक्टरी ट्रैवर्सल भेद्यता एक दूरस्थ हमलावर को UserName पैरामीटर के माध्यम से संवेदनशील जानकारी प्राप्त करने और मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1CVE-2026-36227 के लिए सौम्य प्रमाण-अवधारणा, Easy Chat Server 3.1 उपयोगकर्ता पंजीकरण में एक पथ ट्रैवर्सल कमजोरी। अधिकृत सुरक्षा अनुसंधान और स्थानीय पुनरुत्पादन के लिए UserName पैरामीटर के माध्यम से अनधिकृत फ़ाइल लेखन प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।