CVE-2026-45829
ChromaDB Python प्रोजेक्ट के संस्करण 1.0.0 या उसके बाद के संस्करणों में एक प्री-ऑथेंटिकेशन कोड इंजेक्शन भेद्यता मौजूद है, जो एक अनधिकृत हमलावर को /api/v2/tenants/{tenant}/databases/{db}/collections...
- प्रकाशित
- 18 मई 2026
- अद्यतन
- 15 जुल॰ 2026
- सीएनए असाइन करना
- HiddenLayer
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xमध्यम · अगले 30 दिन
- प्रतिशत
- 96.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ChromaDB Python प्रोजेक्ट के संस्करण 1.0.0 या उसके बाद के संस्करणों में एक प्री-ऑथेंटिकेशन कोड इंजेक्शन भेद्यता मौजूद है, जो एक अनधिकृत हमलावर को /api/v2/tenants/{tenant}/databases/{db}/collections एंडपॉइंट में एक दुर्भावनापूर्ण मॉडल रिपॉजिटरी भेजकर और trust_remote_code को true पर सेट करके सर्वर पर मनमाना कोड चलाने की अनुमति देती है।
स्रोत
2CVE-2026-45829
CVE-2026-45829 के लिए कार्यात्मक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो ChromaDB में trust_remote_code=true के साथ दुर्भावनापूर्ण मॉडल लोडिंग के माध्यम से एक गंभीर प्री-ऑथेंटिकेशन रिमोट कोड निष्पादन भेद्यता (CVSS 10.0) है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।