CVE-2026-51119
Invixium IXM WEB v.2.3.85.25 में एक समस्या एक हमलावर को /SystemUsers/CreateAppUser घटकों के माध्यम से विशेषाधिकार बढ़ाने की अनुमति देती है।
- प्रकाशित
- 10 जुल॰ 2026
- अद्यतन
- 10 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 44.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Invixium IXM WEB v.2.3.85.25 में एक समस्या एक हमलावर को /SystemUsers/CreateAppUser घटकों के माध्यम से विशेषाधिकार बढ़ाने की अनुमति देती है।
स्रोत
1CVE-2026-51119 के लिए तकनीकी विश्लेषण और सलाह, Invixium IXM WEB में विशेषाधिकार वृद्धि जो प्रमाणित कम-विशेषाधिकार उपयोगकर्ताओं को व्यवस्थापक खाते बनाने की अनुमति देती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।