CVE-2026-48611
OAuth कार्यान्वयन में अनुचित प्रमाणीकरण जाँच खाता अपहरण की अनुमति देती हैं, भले ही OAuth कॉन्फ़िगर या सक्षम न हो, जिससे डिफ़ॉल्ट इंस्टॉलेशन में अनधिकृत पहुँच होती है।
- प्रकाशित
- 12 जून 2026
- अद्यतन
- 12 जून 2026
- सीएनए असाइन करना
- hackerone
- साक्ष्य देखे गए
- 17 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 89.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OAuth कार्यान्वयन में अनुचित प्रमाणीकरण जाँच खाता अपहरण की अनुमति देती हैं, भले ही OAuth कॉन्फ़िगर या सक्षम न हो, जिससे डिफ़ॉल्ट इंस्टॉलेशन में अनधिकृत पहुँच होती है।
स्रोत
3- phpBB-CVE-2026-48611एक्सप्लॉइट
CVE-2026-48611 के लिए स्वचालित PoC — phpBB OAuth login_link प्रमाणीकरण बाईपास
- CVE-2026-48611-EXPLOITएक्सप्लॉइट
CVE-2026-48611- phpBB में प्रमाणीकरण बाईपास
- CVE-2026-48611-phpBBएक्सप्लॉइट
प्रमाणीकरण बाईपास
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।