CVE-2026-5426
KnowledgeDeliver के फरवरी 24, 2026 से पहले के डिप्लॉयमेंट एक स्थिर ASP.NET/IIS machineKey मान का उपयोग करते हैं
- प्रकाशित
- 16 अप्रैल 2026
- अद्यतन
- 27 मई 2026
- सीएनए असाइन करना
- Mandiant
- साक्ष्य देखे गए
- 17 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 61.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
हार्ड-कोडेड ASP.NET/IIS machineKey मान, Digital Knowledge KnowledgeDeliver परिनियोजनों में 24 फरवरी, 2026 से पहले, प्रतिद्वंद्वियों को ViewState सत्यापन तंत्रों को दरकिनार करने और दुर्भावनापूर्ण ViewState deserialization हमलों के माध्यम से रिमोट कोड निष्पादन प्राप्त करने की अनुमति देता है।
स्रोत
1- CVE-2026-5426एक्सप्लॉइट
CVE-2026-5426
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।