CVE-2026-39253
Pivotal CRM v.6.6.04.08 में एक समस्या एक दूरस्थ हमलावर को Pivotal.Core.Common.dll और Pivotal.Engine.Client.Services.Conversion.dll घटकों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति...
- प्रकाशित
- 23 जून 2026
- अद्यतन
- 23 जून 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 52.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Pivotal CRM v.6.6.04.08 में एक समस्या एक दूरस्थ हमलावर को Pivotal.Core.Common.dll और Pivotal.Engine.Client.Services.Conversion.dll घटकों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1- CVE-2026-39253-Advisoryजानकारीपूर्ण
# CVE-2026-39253 के लिए सार्वजनिक सलाह यह Pivotal CRM 6.6.04.08 में एक असुरक्षित डिसीरियलाइज़ेशन (insecure deserialisation) समस्या को संबोधित करता है, जो Smart Client और PBS घटकों में असुरक्षित BinaryFormatter उपयोग के माध्यम से रिमोट कोड निष्पादन (remote code execution) की अनुमति देता है। इसमें भेद्यता विवरण, प्रभावित संस्करण और उपचारात्मक मार्गदर्शन शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।