CVE-2026-46716
नेज़ा मॉनिटरिंग: RoleMember POST /api/v1/cron के माध्यम से हर सर्वर पर शेल चला सकता है (क्रॉस-टेनेंट RCE)
- प्रकाशित
- 12 जून 2026
- अद्यतन
- 15 जून 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 17 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 36.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
नेज़ा मॉनिटरिंग एक सेल्फ-होस्टेबल, हल्का, सर्वर और वेबसाइट मॉनिटरिंग तथा O&M टूल है। संस्करण 1.4.0 से लेकर संस्करण 2.0.8 से पहले तक, एक RoleMember उपयोगकर्ता Cover=CronCoverAll, Servers=[] और एक मनमाना Command के साथ एक शेड्यूल्ड क्रॉन टास्क बना सकता है। शेड्यूलर की हर टिक पर, डैशबोर्ड उस कमांड को वैश्विक ServerShared मैप में मौजूद हर सर्वर पर पुश करता है — जिसमें अन्य टेनेंट्स से संबंधित सर्वर भी शामिल हैं (एडमिन के सर्वर, अन्य सदस्यों के सर्वर)। प्रत्येक एजेंट कमांड चलाता है और आउटपुट लौटाता है, जिसे फिर हमलावर के अपने NotificationGroup → हमलावर-नियंत्रित वेबहुक पर भेज दिया जाता है। यह समस्या संस्करण 2.0.8 में ठीक कर दी गई है।
स्रोत
1CVE-2026-46716 के लिए पुनरुत्पादनीय प्रयोगशाला वातावरण, जो Nezha Monitoring में क्रॉन API प्राधिकरण बायपास के माध्यम से एक महत्वपूर्ण क्रॉस-टेनेंट RCE है। इसमें Nuclei डिटेक्शन टेम्पलेट और Docker-आधारित असुरक्षित/पैच किए गए क्लस्टर शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।