CVE-2026-36851
UnPoller 2.33.0 के पासवर्ड फ़ील्ड में पाथ ट्रैवर्सल भेद्यता मनमानी फ़ाइल पढ़ने और नेटवर्क एक्सफ़िल्ट्रेशन की अनुमति देती है।
- प्रकाशित
- 26 अग॰ 2026
- अद्यतन
- 27 अग॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 36.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# UnPoller 2.33.0 के पासवर्ड फ़ील्ड में पाथ ट्रैवर्सल भेद्यता मनमानी फ़ाइल पढ़ने और नेटवर्क एक्सफ़िल्ट्रेशन की अनुमति देती है।
स्रोत
1UnPoller 2.33.0 के लिए फ़ाइल पथ ट्रैवर्सल भेद्यता (CVE-2026-36851) का वॉकथ्रू और PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।