CVE-2026-46558
Plane: क्रॉस-वर्कस्पेस एसेट प्राधिकरण बाईपास किसी भी प्रमाणित उपयोगकर्ता को अन्य Plane वर्कस्पेस में एसेट्स को पढ़ने, कॉपी करने, हटाने और ओवरराइट करने की अनुमति देता है
- प्रकाशित
- 10 जून 2026
- अद्यतन
- 10 जून 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Lकम · अगले 30 दिन
- प्रतिशत
- 20.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Plane एक ओपन-सोर्स प्रोजेक्ट प्रबंधन उपकरण है। संस्करण 1.3.1 से पहले, एक क्रॉस-वर्कस्पेस संपत्ति प्राधिकरण बाईपास मौजूद है जो किसी भी प्रमाणित उपयोगकर्ता को अन्य Plane वर्कस्पेस में संपत्तियों को पढ़ने, कॉपी करने, हटाने और अधिलेखित करने की अनुमति देता है। यह समस्या संस्करण 1.3.1 में ठीक कर दी गई है।
स्रोत
1प्लेन का V2 एसेट सबसिस्टम उपयुक्त सदस्यता जांच लागू किए बिना workspace slugs और asset UUIDs पर भरोसा करता था, जिससे एक प्रमाणित उपयोगकर्ता अन्य workspaces में एसेट्स को पढ़, कॉपी, हटा और ओवरराइट कर सकता था।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।