CVE-2026-6201
CodeAstro ऑनलाइन जॉब पोर्टल जॉब पोस्टिंग हटाएँ job-delete.php एक्सेस नियंत्रण
- प्रकाशित
- 13 अप्रैल 2026
- अद्यतन
- 16 अप्रैल 2026
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:L/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 26.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CodeAstro Online Job Portal 1.0 में एक भेद्यता की पहचान की गई है। प्रभावित तत्व /jobs/job-delete.php फ़ाइल का एक अज्ञात फ़ंक्शन है, जो Delete Job Posting Handler घटक का हिस्सा है। तर्क ID के इस तरह के हेरफेर से अनुचित पहुँच नियंत्रण उत्पन्न होता है। हमला दूरस्थ रूप से शुरू किया जा सकता है। शोषण सार्वजनिक रूप से उपलब्ध है और इसका उपयोग किया जा सकता है।
स्रोत
1प्रूफ-ऑफ-कॉन्सेप्ट जो CodeAstro ऑनलाइन जॉब पोर्टल में एक IDOR भेद्यता प्रदर्शित करता है, जो प्रमाणित नियोक्ताओं को हेरफेर किए गए id पैरामीटर के माध्यम से मनमानी नौकरी पोस्टिंग हटाने की अनुमति देता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।