CVE-2026-46725
दूरस्थ कोड निष्पादन एक्सटेंशन "Content Element Selector" (ceselector) में
- प्रकाशित
- 19 मई 2026
- अद्यतन
- 19 मई 2026
- सीएनए असाइन करना
- TYPO3
- साक्ष्य देखे गए
- 29 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 84.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
यह एक्सटेंशन एक हमलावर-नियंत्रित कुकी को सीधे PHP के unserialize() फ़ंक्शन में पास करता है, बिना इनपुट को सुरक्षित रूप से संसाधित किए। एक रिमोट, बिना प्रमाणीकरण वाला हमलावर एक क्राफ्टेड सीरियलाइज़्ड पेलोड प्रदान करके PHP ऑब्जेक्ट इंजेक्शन ट्रिगर कर सकता है, जिससे TYPO3 सर्वर पर रिमोट कोड एक्ज़ीक्यूशन हो सकता है। शोषण के लिए आवश्यक है कि कंटेंट एलिमेंट को प्लगइन सेटिंग्स में "Persistent Mode: Static" के साथ कॉन्फ़िगर किया गया हो।
स्रोत
1- CVE-2026-46275एक्सप्लॉइट
# CVE-2026-46725 के लिए Python एक्सप्लॉइट, TYPO3 ceselector एक्सटेंशन में PHP ऑब्जेक्ट इंजेक्शन और Monolog गैजेट चेन के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन प्राप्त करना।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।