CVE-2026-48356
Adobe Commerce | खतरनाक प्रकार वाली फ़ाइल का अप्रतिबंधित अपलोड (CWE-434)
- प्रकाशित
- 14 जुल॰ 2026
- अद्यतन
- 27 अग॰ 2026
- सीएनए असाइन करना
- adobe
- साक्ष्य देखे गए
- 28 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 60.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Adobe Commerce एक Unrestricted Upload of File with Dangerous Type vulnerability से प्रभावित है, जिसके परिणामस्वरूप वर्तमान उपयोगकर्ता के संदर्भ में मनमाना कोड निष्पादन हो सकता है, जिससे संभावित रूप से उन्नत पहुँच या पीड़ित के खाते या सत्र पर नियंत्रण प्राप्त हो सकता है। इस समस्या का शोषण करने के लिए उपयोगकर्ता की भागीदारी आवश्यक है, जिसमें पीड़ित को एक दुर्भावनापूर्ण रूप से तैयार किए गए URL पर जाना होगा या किसी समझौता किए गए वेब पेज के साथ इंटरैक्ट करना होगा। Scope परिवर्तित है।
स्रोत
CVE-2026-48356 के लिए प्रूफ-ऑफ-कॉन्सेप्ट और लैब पैक, जो Magento Open Source guest-cart REST custom options में एक unauthenticated unrestricted file upload है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।