CVE-2026-54337
Fireshare में अनधिकृत आर्ग्युमेंट इंजेक्शन से मनमानी फ़ाइल राइट/ओवरराइट
- प्रकाशित
- 15 सित॰ 2026
- अद्यतन
- 16 सित॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 37.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Fireshare स्व-होस्टेड मीडिया और लिंक साझाकरण की सुविधा देता है। संस्करण 1.6.14 से पहले, वीडियो अपलोड फ़ंक्शन में एक आर्गुमेंट इंजेक्शन अनधिकृत हमलावर को सिस्टम फ़ाइलें लिखने/अधिलेखित करने की अनुमति देता है। संस्करण 1.6.14 इस समस्या को ठीक करता है।
स्रोत
1CVE-2026-54337 - fireshare <= 1.16.3 के लिए बिना प्रमाणीकरण के फ़ाइल लेखन/अधिलेखन PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।