CVE-2026-51385
सफिशम्सी ओपन-सोर्स GRAPHIFY v.0.3.2 से v0.4.29 में एक समस्या एक दूरस्थ हमलावर को validate_url, safe_fetch, _build_opener, _fetch_html और _download_binary फ़ंक्शन के माध्यम से मनमाना कोड...
- प्रकाशित
- 20 जुल॰ 2026
- अद्यतन
- 21 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 43.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
सफिशम्सी ओपन-सोर्स GRAPHIFY v.0.3.2 से v0.4.29 में एक समस्या एक दूरस्थ हमलावर को validate_url, safe_fetch, _build_opener, _fetch_html और _download_binary फ़ंक्शन के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1CVE-2026-51385 के लिए सलाह। इसे प्रकाशित करना आवश्यक था क्योंकि GRAPHIFY ने सलाह को मान्यता नहीं दी है और न ही प्रकाशित किया है, और MITRE ने CVE-2026-51385 आवंटित किया है, यह इसके लिए सलाह है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।