CVE-2026-42096
Sparx Pro Cloud Server में टूटा हुआ अभिगम नियंत्रण
- प्रकाशित
- 19 मई 2026
- अद्यतन
- 19 मई 2026
- सीएनए असाइन करना
- CERT-PL
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 47.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sparx Pro Cloud Server, डेटाबेस के साथ संचार में ब्रोकन एक्सेस कंट्रोल की भेद्यता से ग्रस्त है। अनुमति जाँच की कमी के कारण, कोई भी कम विशेषाधिकार वाला उपयोगकर्ता डेटाबेस उपयोगकर्ता संदर्भ में मनमानी SQL क्वेरी चला सकता है। विक्रेता को इस भेद्यता के बारे में पहले ही सूचित कर दिया गया था, लेकिन उसने भेद्यता या संवेदनशील संस्करण सीमा के विवरण के साथ जवाब नहीं दिया। केवल संस्करण 6.1 (बिल्ड 167) और उससे नीचे का परीक्षण किया गया और संवेदनशील पुष्टि की गई; अन्य संस्करणों का परीक्षण नहीं किया गया और वे भी संवेदनशील हो सकते हैं।
स्रोत
1- sparx_hackएक्सप्लॉइट
CVE-2026-42096 और CVE-2026-42097 के लिए एक्सप्लॉइट कोड जो बिना प्रमाणीकरण के मनमाना SQL कमांड निष्पादन की अनुमति देता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।