CVE-2026-44848
Portainer: Docker प्लगइन एंडपॉइंट्स पर अनधिकृत पहुंच की कमी होस्ट RCE की अनुमति देती है
- प्रकाशित
- 28 मई 2026
- अद्यतन
- 1 जून 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 19 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 34.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Portainer Community Edition कंटेनरीकृत अनुप्रयोगों के लिए एक हल्का सेवा वितरण प्लेटफ़ॉर्म है जिसका उपयोग Docker, Swarm, Kubernetes और ACI वातावरणों को प्रबंधित करने के लिए किया जा सकता है। 2.33.0 से 2.33.8, 2.39.2 और 2.41.0 से पहले के संस्करणों में, Docker प्लगइन प्रबंधन एंडपॉइंट्स (/plugins/*) किसी हैंडलर के साथ पंजीकृत नहीं थे, इसलिए एंडपॉइंट एक्सेस वाले मानक उपयोगकर्ता अंतर्निहित Docker डेमॉन के विरुद्ध सीधे विशेषाधिकार प्राप्त प्लगइन ऑपरेशन — जिसमें प्लगइन्स को स्थापित करना और सक्षम करना शामिल है — को कॉल कर सकते थे। यह भेद्यता तब उजागर होती है जब किसी गैर-व्यवस्थापक Portainer उपयोगकर्ता (मानक उपयोगकर्ता भूमिका, या एंडपॉइंट-स्तरीय एक्सेस प्रदान की गई कोई भी भूमिका) को Portainer RBAC के माध्यम से Docker एंडपॉइंट तक पहुंच दी गई हो। यह भेद्यता 2.33.8, 2.39.2 और 2.41.0 में ठीक कर दी गई है।
स्रोत
1CVE-2026-44848 के लिए PoC: Docker प्लगइन एंडपॉइंट्स पर Portainer में अनधिकृत पहुंच नियंत्रण की कमी -> होस्ट RCE (GHSA-rrmm-9v76-h3p4)। केवल Stdlib Python।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।