CVE-2026-61343
LibreBooking पाथ ट्रैवर्सल
- प्रकाशित
- 9 जुल॰ 2026
- अद्यतन
- 30 जुल॰ 2026
- सीएनए असाइन करना
- cisa-cg
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 61.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
LibreBooking का ईमेल टेम्पलेट संपादक सेव क्रिया प्रस्तुत किए गए टेम्पलेट नाम को सीधे गंतव्य फ़ाइल पथ में पास करती है, जिससे प्रशासक क्रेडेंशियल वाला एक दूरस्थ हमलावर टेम्पलेट निर्देशिका के बाहर एक मनमाना फ़ाइल लिख सकता है और कोड निष्पादित कर सकता है। 5.1.0 में ठीक किया गया।
स्रोत
1Librebooking Admin RCE PoC CVE-2026-61343
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।