CVE-2026-42569
phpvms: /importer प्राधिकरण बाईपास जिससे पूर्ण डेटाबेस मिटावट होती है
- प्रकाशित
- 9 मई 2026
- अद्यतन
- 12 मई 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 65.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# phpVMS phpVMS एक PHP एप्लिकेशन है जिसका उपयोग एयरलाइन चलाने और सिमुलेट करने के लिए किया जाता है। संस्करण 7.0.6 से पहले, phpVMS में एक गंभीर भेद्यता थी जिसने लीगेसी आयात सुविधा तक बिना प्रमाणीकरण के पहुंच की अनुमति दी थी। यह समस्या संस्करण 7.0.6 में ठीक कर दी गई है।
स्रोत
1CVE-2026-42569
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।