CVE-2026-36848
Gigamon GVOS v5.16.1 और उससे नीचे के संस्करण GVOS H-VUE सबसिस्टम में Directory Traversal भेद्यता के प्रति संवेदनशील हैं।
- प्रकाशित
- 29 जून 2026
- अद्यतन
- 29 जून 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 58.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Gigamon GVOS v5.16.1 और उससे नीचे के संस्करण GVOS H-VUE सबसिस्टम में Directory Traversal भेद्यता के प्रति संवेदनशील हैं।
स्रोत
1- CVE-2026-36848एक्सप्लॉइट
CVE-2026-36848 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Gigamon GVOS उपकरणों में एक पाथ ट्रैवर्सल भेद्यता है, जो पोर्ट 8089 पर TornadoHTTP सेवा के माध्यम से रूट विशेषाधिकारों के साथ अनधिकृत रिमोट फ़ाइल रीड और आंशिक राइट को सक्षम बनाती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।