CVE-2026-38945
Raynet rvia के संस्करण 12.6 अपडेट 8 और उससे पिछले संस्करणों में कमांड इंजेक्शन, हमलावरों को find कमांड का उपयोग करके rvia की Java खोज के गलत तरीके से समाप्त किए गए खोज मानदंडों से मेल खाने वाले एक क्राफ्टेड पथ के...
- प्रकाशित
- 27 मई 2026
- अद्यतन
- 1 जून 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 54.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Raynet rvia के संस्करण 12.6 अपडेट 8 और उससे पिछले संस्करणों में कमांड इंजेक्शन, हमलावरों को find कमांड का उपयोग करके rvia की Java खोज के गलत तरीके से समाप्त किए गए खोज मानदंडों से मेल खाने वाले एक क्राफ्टेड पथ के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1CVE-2026-38945 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो RayVentory Scan Engine की Java डिटेक्शन में पाथ ट्रैवर्सल का प्रदर्शन करके मनमाने बाइनरी निष्पादित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।