CVE-2026-6043
P4 सर्वर में असुरक्षित डिफ़ॉल्ट कॉन्फ़िगरेशन
- प्रकाशित
- 24 अप्रैल 2026
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Perforce
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 67.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
P4 Server के 2026.1 से पहले के संस्करण असुरक्षित डिफ़ॉल्ट सेटिंग्स के साथ कॉन्फ़िगर किए गए हैं, जो अविश्वसनीय नेटवर्क के संपर्क में आने पर बिना प्रमाणीकरण वाले हमलावरों को मनमाने उपयोगकर्ता खाते बनाने, मौजूदा उपयोगकर्ताओं की सूची बनाने, बिना पासवर्ड सेट वाले खातों में प्रमाणीकरण करने और अंतर्निहित 'remote' उपयोगकर्ता के माध्यम से डिपॉट सामग्री तक पहुँचने की अनुमति देते हैं। ये डिफ़ॉल्ट सेटिंग्स, कुल मिलाकर, सोर्स कोड रिपॉजिटरी और अन्य प्रबंधित संपत्तियों तक अनधिकृत पहुँच का कारण बन सकती हैं। मई 2026 में अपेक्षित 2026.1 रिलीज़, अपग्रेड और नई स्थापनाओं पर सुरक्षित-बाय-डिफ़ॉल्ट कॉन्फ़िगरेशन लागू करती है।
स्रोत
1- p4wnedस्कैनर
Perforce सुरक्षा अनुसंधान और उपकरण - CVE-2026-6043
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।