CVE-2026-57517
Control Web Panel < 0.9.8.1225 में userRes पैरामीटर के माध्यम से ब्लाइंड SQL इंजेक्शन
- प्रकाशित
- 1 जुल॰ 2026
- अद्यतन
- 2 जुल॰ 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 59.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Control Web Panel के 0.9.8.1225 से पहले के संस्करणों में एक ब्लाइंड SQL इंजेक्शन भेद्यता मौजूद है, जो अप्रमाणित दूरस्थ हमलावरों को user एंडपॉइंट पर userRes POST पैरामीटर के माध्यम से बिना सैनिटाइज़ किए गए इनपुट को प्रस्तुत करके मनमानी SQL क्वेरी निष्पादित करने की अनुमति देती है। हमलावर इंजेक्शन के माध्यम से प्राप्त MySQL root विशेषाधिकारों का दोहन करके, INTO DUMPFILE का उपयोग करते हुए मनमानी फ़ाइलें लिख सकते हैं, जिससे वेब-सुलभ roundcube लॉग निर्देशिका में PHP वेबशेल की तैनाती सक्षम होती है और cwpsvc खाते के रूप में रिमोट कोड निष्पादन प्राप्त होता है।
स्रोत
2- CVE-2026-57517एक्सप्लॉइट
💉 Blind SQL Injection → RCE exploit के लिए Control Web Panel (CWP) ≤ 0.9.8.1224 — userRes POST → INTO DUMPFILE → cwpsvc shell
- CVE-2026-57517-CWPएक्सप्लॉइट
CVE-2026-57517 से संबंधित Control Web Panel (CWP) भेद्यता परिदृश्य
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।