CVE-2026-55168
Runtipi: बैकअप रिस्टोर सिमलिंक प्लांटिंग के माध्यम से प्रमाणित मनमाना फ़ाइल लेखन
- प्रकाशित
- 21 अग॰ 2026
- अद्यतन
- 25 अग॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
cvelist · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 43.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Runtipi एक व्यक्तिगत होमसर्वर ऑर्केस्ट्रेटर है। 4.10.0 और उससे पहले के संस्करणों में, Runtipi एक हमलावर-नियंत्रित बैकअप संग्रह से सिम्बोलिक लिंक स्वीकार करता है और बैकअप पुनर्स्थापना प्रवाह के दौरान उन्हें लाइव एप्लिकेशन पथों में कॉपी करता है। एक प्रमाणित हमलावर user-config/app.env को एक मनमाने ढंग से पहुंच योग्य पथ के लिए सिम्बोलिक लिंक के रूप में स्थापित कर सकता है और फिर हमलावर-नियंत्रित appEnv सामग्री के साथ PUT /api/user-config/demoapp3:_user भेज सकता है। FilesystemService.writeTextFile() स्थापित लिंक का अनुसरण करता है, जिससे सामग्री को इच्छित पुनर्स्थापना और user-config निर्देशिका सीमा के बाहर Runtipi प्रक्रिया अनुमतियों के साथ लिखा जा सकता है। यह समस्या संस्करण 4.10.1 में ठीक कर दी गई है।
स्रोत
1CVE-2026-55168 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Runtipi में बैकअप पुनर्स्थापना के दौरान सिमलिंक प्लांटिंग के माध्यम से प्रमाणीकृत मनमाना फ़ाइल लेखन प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।