CVE-2026-49009
Northern.tech Mender Server v4.1.0, v4.0.1 और उससे नीचे के संस्करण, तथा v4.1.1 और v4.0.2 में ठीक किए गए संस्करण, Directory Traversal की अनुमति देते हैं।
- प्रकाशित
- 27 मई 2026
- अद्यतन
- 28 मई 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 43.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Northern.tech Mender Server v4.1.0, v4.0.1 और उससे नीचे के संस्करण, तथा v4.1.1 और v4.0.2 में ठीक किए गए संस्करण, Directory Traversal की अनुमति देते हैं।
स्रोत
1CVE-2026-49009 के लिए POC — Mender Server में प्रमाणित पाथ ट्रैवर्सल से RCE संबंधी समस्या।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।