CVE-2026-48962
IO::Compress के Perl के लिए 2.220 से पहले के संस्करण File::GlobMapper के माध्यम से हमलावर-नियंत्रित आउटपुट ग्लोब के जरिए मनमाना कोड निष्पादित कर सकते हैं
- प्रकाशित
- 27 मई 2026
- अद्यतन
- 5 अग॰ 2026
- सीएनए असाइन करना
- CPANSec
- साक्ष्य देखे गए
- 17 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 22.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IO::Compress के 2.220 से पहले के संस्करण, Perl के लिए, File::GlobMapper के माध्यम से एक हमलावर-नियंत्रित आउटपुट ग्लोब के जरिए मनमाना कोड निष्पादित कर सकते हैं। _parseOutputGlob() कॉलर द्वारा आपूर्ति किए गए आउटपुट ग्लोब स्ट्रिंग को दोहरे उद्धरण चिह्नों में लपेटता है और इसे पार्सर स्थिति में संग्रहीत करता है; _getFiles() फिर संग्रहीत अभिव्यक्ति को eval STRING के माध्यम से चलाता है। आउटपुट ग्लोब में एक शाब्दिक दोहरा उद्धरण चिह्न dquote रैपर को बंद कर देता है, और उसके बाद आने वाले वर्ण Perl के रूप में मूल्यांकित किए जाते हैं। आउटपुट ग्लोब में मनमाना Perl, कॉलिंग प्रक्रिया के विशेषाधिकार पर निष्पादित होता है।
स्रोत
1CVE-2026-48962 - IO::Compress - कोड निष्पादन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।