CVE-2026-4631
Cockpit: cockpit: बिना प्रमाणीकरण के दूरस्थ कोड निष्पादन, ssh कमांड-लाइन आर्गुमेंट इंजेक्शन के कारण
- प्रकाशित
- 7 अप्रैल 2026
- अद्यतन
- 4 अग॰ 2026
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 21 मई 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cockpit की रिमोट लॉगिन सुविधा वेब इंटरफ़ेस से प्राप्त उपयोगकर्ता-आपूर्त होस्टनाम और यूज़रनेम को बिना किसी सत्यापन या सैनिटाइज़ेशन के SSH क्लाइंट को भेज देती है। Cockpit वेब सेवा तक नेटवर्क पहुंच रखने वाला हमलावर लॉगिन एंडपॉइंट के लिए एक HTTP अनुरोध तैयार कर सकता है जो दुर्भावनापूर्ण SSH विकल्पों या शेल कमांड्स को इंजेक्ट करता है, जिससे वैध क्रेडेंशियल के बिना Cockpit होस्ट पर कोड निष्पादन प्राप्त होता है। इंजेक्शन प्रमाणीकरण प्रवाह के दौरान, किसी भी क्रेडेंशियल सत्यापन से पहले होता है, जिसका अर्थ है कि इस भेद्यता का शोषण करने के लिए किसी लॉगिन की आवश्यकता नहीं है।
स्रोत
3- CVE-2026-4631-cockpit-RCEएक्सप्लॉइट
कॉकपिट: SSH कमांड-लाइन आर्गुमेंट इंजेक्शन के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन
- CVE-2026-4631-cockpit-RCEएक्सप्लॉइट
SSH कमांड-लाइन तर्क इंजेक्शन के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन | Cockpit संस्करण 327 – 359 | CVSS 9.8 गंभीर | CWE-78
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।