CVE-2026-49492
Markdown Preview Enhanced में बाहरी फ़ाइल और लिंक खोलने में OS कमांड इंजेक्शन
- प्रकाशित
- 5 जून 2026
- अद्यतन
- 8 जून 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 27.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Markdown Preview Enhanced 0.8.28 से पहले पूर्वावलोकन से बाहरी फ़ाइलों और लिंक्स को शेल के माध्यम से खोलता है और मार्कडाउन दस्तावेज़ से लिए गए अविश्वसनीय इनपुट को मान्य नहीं करता है - diagram filename attribute, imported file paths, और latex_engine code-chunk attribute। Windows पर, एक क्राफ्टेड मार्कडाउन दस्तावेज़ ऑपरेटिंग सिस्टम कमांड इंजेक्ट कर सकता है जो दस्तावेज़ के पूर्वावलोकन पर निष्पादित होते हैं। 0.8.28 में इन इनपुट को शेल के बजाय शाब्दिक तर्कों के रूप में पारित करके और उपयोग से पहले मान्य करके ठीक किया गया।
स्रोत
1CVE-2026-49492 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो भेद्यता को प्रदर्शित करता है और सुरक्षा परीक्षण तथा सत्यापन के लिए एक कार्यशील एक्सप्लॉइट प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।