CVE-2026-38751
OpenSTAManager संस्करण 2.10 और इससे पहले के संस्करणों में मॉड्यूल अपडेट कार्यक्षमता (modules/aggiornamenti/upload_modules.php) में एक मनमाना फ़ाइल अपलोड भेद्यता मौजूद है।
- प्रकाशित
- 4 मई 2026
- अद्यतन
- 5 मई 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 39.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenSTAManager संस्करण 2.10 और इससे पहले के संस्करणों में मॉड्यूल अपडेट कार्यक्षमता (modules/aggiornamenti/upload_modules.php) में एक मनमाना फ़ाइल अपलोड भेद्यता मौजूद है।
स्रोत
4OpenSTAManager-RCE-Exploit-CVE-2026-38751
OpenSTAManager RCE Exploit (CVE-2026-38751)
इस रिपॉजिटरी में CVE-2026-38751 के लिए एक प्रमाण-अवधारणा (PoC) शोषण शामिल है, जो OpenSTAManager ≤ 2.10 को प्रभावित करता है। यह भेद्यता एक प्रमाणित हमलावर को मॉड्यूल अपडेट कार्यक्षमता के माध्यम से एक दुर्भावनापूर्ण मॉड्यूल अपलोड करने की अनुमति देती है, जिससे मनमाना फ़ाइल अपलोड और रिमोट कोड निष्पादन (RCE) होता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।