CVE-2026-38934
diskoverdata diskover-community v.2.3.5. और उससे पहले के संस्करणों में क्रॉस साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता एक दूरस्थ हमलावर को public/settings_process.php के माध्यम से विशेषाधिकार बढ़ाने और...
- प्रकाशित
- 27 अप्रैल 2026
- अद्यतन
- 5 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 13.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
diskoverdata diskover-community v.2.3.5. और उससे पहले के संस्करणों में क्रॉस साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता एक दूरस्थ हमलावर को public/settings_process.php के माध्यम से विशेषाधिकार बढ़ाने और संवेदनशील जानकारी प्राप्त करने की अनुमति देती है।
स्रोत
1- cve-writeupsअनुसंधान
diskover-community में कई CVEs (CVE-2026-38934, CVE-2026-38935, CVE-2026-38936) खोजे गए, जिनमें CSRF और XSS भेद्यताएँ शामिल हैं, प्रूफ-ऑफ-कॉन्सेप्ट और प्रभाव विश्लेषण के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।