CVE-2026-42826
Azure DevOps सूचना प्रकटीकरण भेद्यता
- प्रकाशित
- 7 मई 2026
- अद्यतन
- 10 अग॰ 2026
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 16 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 55.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
अनधिकृत अभिनेता को संवेदनशील जानकारी का एक्सपोज़र Azure DevOps में एक अनधिकृत हमलावर को नेटवर्क पर जानकारी प्रकट करने की अनुमति देता है।
स्रोत
1CVE-2026-42826 का शोषण करके बिना प्रमाणीकरण वाले REST API अनुरोधों के माध्यम से संवेदनशील Azure DevOps डेटा: पाइपलाइन YAML, वेरिएबल ग्रुप, सर्विस कनेक्शन और बिल्ड लॉग को सूचीबद्ध और निकालता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।