CVE-2026-44881
Portainer: स्टैक ऑटो-अपडेट में Git सिमलिंक इंजेक्शन के माध्यम से मनमाना फ़ाइल पठन
- प्रकाशित
- 28 मई 2026
- अद्यतन
- 29 मई 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 35.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Portainer Community Edition कंटेनरीकृत अनुप्रयोगों के लिए एक हल्का सेवा वितरण प्लेटफ़ॉर्म है जिसका उपयोग Docker, Swarm, Kubernetes और ACI वातावरणों को प्रबंधित करने के लिए किया जा सकता है। 2.33.0 से लेकर 2.33.8, 2.39.2 और 2.41.0 से पहले तक, Portainer Git रिपॉजिटरी से स्टैक तैनात करने का समर्थन करता है। जब कोई Git-समर्थित स्टैक बनाया या अद्यतन किया जाता है, तो Portainer go-git v5 का उपयोग करके रिपॉजिटरी को क्लोन करता है, जो मोड 0o120000 (symlink) वाली Git blob प्रविष्टियों को os.Symlink के माध्यम से होस्ट फ़ाइल सिस्टम पर वास्तविक OS symlink में बदल देता है। एकमात्र प्रविष्टि जिसे symlink बनने से रोका जाता है वह .gitmodules है; बाकी सभी पथों को बिना सत्यापन के symlink के रूप में बनाया जाता है। Portainer का GET /api/stacks/{id}/file एंडपॉइंट तब os.ReadFile के साथ स्टैक प्रवेश बिंदु को पढ़ता है, जो OS symlinks का पारदर्शी रूप से अनुसरण करता है। docker-compose.yml को एक मनमाने फ़ाइल सिस्टम पथ के symlink के रूप में रखने वाली रिपॉजिटरी के कारण symlink लक्ष्य की सामग्री HTTP प्रतिक्रिया में यथावत लौटा दी जाती है। कोई भी प्रमाणित उपयोगकर्ता जिसके पास Git-समर्थित स्टैक बनाने या अद्यतन करने के अधिकार हैं — जो Portainer CE में डिफ़ॉल्ट कॉन्फ़िगरेशन है — Portainer प्रक्रिया के लिए सुलभ किसी भी फ़ाइल को पढ़ सकता है। यह भेद्यता 2.33.8, 2.39.2 और 2.41.0 में ठीक की गई है।
स्रोत
1- CVE-2026-44881_exploitएक्सप्लॉइट
CVE-2026-44881 के लिए सिंगल-स्क्रिप्ट एक्सप्लॉइट जो .git क्रेडेंशियल रिसाव, Portainer Git-symlink इंजेक्शन, मनमाना होस्ट फ़ाइल पढ़ना, और अधिकृत परीक्षणों के लिए SSH पहुंच को जोड़ता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।