CVE-2026-41042
Apache Gravitino: बिना प्रमाणीकरण वाले कॉलर testConnection API के माध्यम से एक दुर्भावनापूर्ण H2 JDBC URL प्रदान कर सकते हैं, जो H2 के INIT पैरामीटर के जरिए सर्वर पर मनमाना Java कोड निष्पादित करता है
- प्रकाशित
- 8 जुल॰ 2026
- अद्यतन
- 8 जुल॰ 2026
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 17 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 72.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
अप्रमाणित कॉल करने वाले testConnection API के माध्यम से एक दुर्भावनापूर्ण H2 JDBC URL की आपूर्ति कर सकते हैं, जो H2 के INIT पैरामीटर के जरिए सर्वर पर मनमाना Java कोड निष्पादित करता है। Apache Gravitino में भेद्यता। यह समस्या Apache Gravitino: 1.2.1 से पहले के संस्करणों को प्रभावित करती है। उपयोगकर्ताओं को संस्करण 1.2.1 में अपग्रेड करने की अनुशंसा की जाती है, जो इस समस्या को ठीक करता है। यह समस्या केवल H2 का उपयोग करते समय होती है, और H2 मुख्य रूप से परीक्षण और स्थानीय विकास के लिए उपयोग किया जाता है। साथ ही, Gravitino आमतौर पर आंतरिक वातावरण में तैनात किया जाता है, इसलिए गंभीरता कम है।
स्रोत
1- cve-2026-41042एक्सप्लॉइट
Apache Gravitino < 1.2.1 में H2 JDBC INIT के माध्यम से बिना प्रमाणीकरण के RCE का शोषण करता है; SQL/Java पेलोड होस्ट करता है, कमांड निष्पादित करता है, और HTTP बीकन के माध्यम से आउटपुट बाहर निकालता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।