CVE-2026-52101
linux-server के andreimarcu संस्करण v.1.0 से v.2.3.8 में एक समस्या एक दूरस्थ हमलावर को upload.go में uploadRemote फ़ंक्शन के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देती है।
- प्रकाशित
- 14 जुल॰ 2026
- अद्यतन
- 15 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 44.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
linux-server के andreimarcu संस्करण v.1.0 से v.2.3.8 में एक समस्या एक दूरस्थ हमलावर को upload.go में uploadRemote फ़ंक्शन के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देती है।
स्रोत
1- -linx-server-vulnerability-reportजानकारीपूर्ण
CVE-2026-52100 (CSRF) और CVE-2026-52101 (SSRF) के लिए linx-server में सार्वजनिक प्रकटीकरण। MITRE ने CVEs आवंटित किए; यह रेपो एक सार्वजनिक संदर्भ प्रदान करता है और प्रभावित उपयोगकर्ताओं को जोखिम समझने में मदद करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।