CVE-2026-44024
फ्लुएंटडी: ${tag} प्लेसहोल्डर में मनमानी फ़ाइल लेखन के माध्यम से रिमोट कोड निष्पादन (RCE)
- प्रकाशित
- 8 जुल॰ 2026
- अद्यतन
- 10 जुल॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 5 अग॰ 2026
फ्लुएंटडी: ${tag} प्लेसहोल्डर में मनमानी फ़ाइल लेखन के माध्यम से रिमोट कोड निष्पादन (RCE)
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
Fluentd विभिन्न डेटा स्रोतों से इवेंट एकत्र करता है और उन्हें फ़ाइलों, RDBMS, NoSQL, IaaS, SaaS, Hadoop आदि में लिखता है। 1.19.3 से पहले, Fluentd ${tag} प्लेसहोल्डर का उपयोग करके गतिशील रूप से फ़ाइल पथ बनाने की अनुमति देता है, और out_file प्लगइन के path पैरामीटर जैसे फ़ाइल कॉन्फ़िगरेशन में ${tag} का अपर्याप्त सत्यापन, हमलावरों को पाथ ट्रैवर्सल वर्णों वाले अविश्वसनीय टैग भेजने की अनुमति देता है, जिससे वे मनमानी फ़ाइलें लिख या अधिलेखित कर सकते हैं और संभावित रूप से रिमोट कोड निष्पादन प्राप्त कर सकते हैं। यह समस्या संस्करण 1.19.3 में ठीक कर दी गई है।
CVE-2026-44024 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Fluentd के out_file पथ ट्रैवर्सल के माध्यम से मनमानी फ़ाइलें लिखने और कमांड निष्पादन ट्रिगर करने के लिए निर्मित in_forward tag का उपयोग करता है।
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।