CVE-2026-37709
grokability snipe-it v.8.4.0 और उससे पहले के संस्करणों में असुरक्षित अनुमतियाँ (Insecure Permissions) भेद्यता, जो 2026-03-10 कमिट 676a9958 के बाद ठीक की गई है, एक दूरस्थ हमलावर को...
- प्रकाशित
- 7 मई 2026
- अद्यतन
- 7 मई 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 46.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
grokability snipe-it v.8.4.0 और उससे पहले के संस्करणों में असुरक्षित अनुमतियाँ (Insecure Permissions) भेद्यता, जो 2026-03-10 कमिट 676a9958 के बाद ठीक की गई है, एक दूरस्थ हमलावर को app/Http/Controllers/Api/UploadedFilesController.php घटक के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1- 1day-archiveअनुसंधान
तकनीकी डीप-डाइव और हाल ही में सार्वजनिक किए गए CVEs का मूल कारण विश्लेषण - पैच का रिवर्स इंजीनियरिंग, प्रूफ-ऑफ-कॉन्सेप्ट का निर्माण, और 1-दिन की विंडो में एक्सप्लॉइटेशन तकनीकों का दस्तावेज़ीकरण।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।