CVE-2026-42097
Sparx Pro Cloud Server में प्रमाणीकरण बायपास
- प्रकाशित
- 19 मई 2026
- अद्यतन
- 19 मई 2026
- सीएनए असाइन करना
- CERT-PL
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 58.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sparx Pro Cloud Server को अनुरोधित URL के आधार पर प्रमाणीकरण की आवश्यकता होती है। एक हमलावर "model" क्वेरी पैरामीटर को हटा सकता है और POST अनुरोध में मॉडल का नाम केवल बाइनरी ब्लॉब में भेज सकता है, जिससे बिना प्रमाणीकरण के SQL क्वेरी निष्पादन संभव हो जाता है। विक्रेता को इस भेद्यता के बारे में पहले ही सूचित कर दिया गया था, लेकिन उसने भेद्यता या संवेदनशील संस्करण सीमा के विवरण के साथ जवाब नहीं दिया। केवल संस्करण 6.1 (build 167) और उससे नीचे के संस्करणों का परीक्षण किया गया और संवेदनशील के रूप में पुष्टि की गई, अन्य संस्करणों का परीक्षण नहीं किया गया और वे भी संवेदनशील हो सकते हैं।
स्रोत
1- sparx_hackएक्सप्लॉइट
CVE-2026-42096 और CVE-2026-42097 के लिए एक्सप्लॉइट कोड जो बिना प्रमाणीकरण के मनमाना SQL कमांड निष्पादन की अनुमति देता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।