CVE-2026-58455
Dockwatch 0.6.567 में बिना प्रमाणीकरण के OS कमांड इंजेक्शन, ajax/compose.php के माध्यम से
- प्रकाशित
- 2 जुल॰ 2026
- अद्यतन
- 14 जुल॰ 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 24 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 94.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Dockwatch में 0.6.567 तक के संस्करणों में एक बिना प्रमाणीकरण वाली OS कमांड इंजेक्शन भेद्यता मौजूद है, जो दूरस्थ हमलावरों को loader.php में प्रमाणीकरण रीडायरेक्ट के बाद अनुपस्थित exit() का शोषण करने तथा ajax/compose.php में shell_exec() को पास किए गए अस्वच्छित इनपुट के साथ मिलाकर मनमाने शेल कमांड निष्पादित करने की अनुमति देती है। हमलावर अपूर्ण ऑथ जाँच के माध्यम से आवश्यक सत्र फ़्लैग सीड कर सकते हैं, फिर composePull एक्शन में composePath POST पैरामीटर के ज़रिए मनमाने कमांड इंजेक्ट करके होस्ट के साथ पूर्ण समझौता कर सकते हैं, जिसे Docker सॉकेट की मानक डिप्लॉयमेंट माउंटिंग और सुगम बनाती है।
स्रोत
2CVE-2026-58455 के लिए PoC: Dockwatch <=0.6.567 बिना प्रमाणीकरण वाला RCE। केवल Stdlib-आधारित Python।
- ExploitsPoC
मूल CVEs, exploit PoCs, और सुरक्षा सलाहकारियाँ, जिनमें विस्तृत भेद्यता श्रृंखलाएँ, विशेषाधिकार वृद्धि, और कंटेनर पलायन तकनीकें शामिल हैं, पेनिट्रेशन परीक्षण और अनुसंधान के लिए।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।