CVE-2026-57588
दुर्भावनापूर्ण स्कैन परिणाम फ़ाइल आयात के माध्यम से Nessus में SQL इंजेक्शन
- प्रकाशित
- 25 जून 2026
- अद्यतन
- 25 जून 2026
- सीएनए असाइन करना
- tenable
- साक्ष्य देखे गए
- 7 जुल॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:A/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 26.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
नेसस में एक SQL इंजेक्शन भेद्यता एक हमलावर को एक दुर्भावनापूर्ण स्कैन परिणाम फ़ाइल तैयार करने की अनुमति देती है, जिसे किसी विशेषाधिकार प्राप्त उपयोगकर्ता द्वारा आयात किए जाने पर, स्कैन परिणाम डेटाबेस में दुर्भावनापूर्ण SQL इंजेक्ट करता है, जिससे संभावित रूप से स्कैन-परिणाम डेटा की अवैध निकासी संभव हो पाती है।
स्रोत
2CVE-2026-57588 के लिए PoC - Nessus 10.12.0 XML आयात में SQL इंजेक्शन। डेटाबेस गिनने, क्रेडेंशियल एक्सफिल्ट्रेट करने और समय-आधारित ब्लाइंड इंजेक्शन का परीक्षण करने के लिए दुर्भावनापूर्ण .nessus फ़ाइलें उत्पन्न करता है। अधिकृत सुरक्षा अनुसंधान के लिए। लेखक: Sudeepa Wanigarathna। 10.12.1 में पैच किया गया।
- Tenable Nessus 10.12.1 - SQL Injectionएक्सप्लॉइट
banyamer · multiple · 7 जुल॰ 2026
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।