CVE-2026-63223
CodeIgniter: is_image और mime_in नियमों में अपलोड की गई फ़ाइल एक्सटेंशन सत्यापन बायपास
- प्रकाशित
- 31 जुल॰ 2026
- अद्यतन
- 31 जुल॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 10 अग॰ 2026
CodeIgniter: is_image और mime_in नियमों में अपलोड की गई फ़ाइल एक्सटेंशन सत्यापन बायपास
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
CodeIgniter एक PHP फुल-स्टैक वेब फ्रेमवर्क है। संस्करण 4.7.4 से पहले, is_image और mime_in अपलोड सत्यापन नियम स्वतंत्र रूप से एक सुरक्षित क्लाइंट फ़ाइल एक्सटेंशन लागू नहीं करते हैं, जिससे एक दूरस्थ हमलावर निष्पादन योग्य सामग्री अपलोड कर सकता है जब कोई एप्लिकेशन क्लाइंट फ़ाइलनाम को संरक्षित रखता है और अपलोड को वेब-एक्सेसिबल स्क्रिप्ट-सक्षम निर्देशिका में संग्रहीत करता है। एप्लिकेशन प्रभावित होते हैं जब वे स्वतंत्र सुरक्षित एक्सटेंशन जांच (जैसे पैच किए गए संस्करणों पर ext_in) के बिना is_image या mime_in का उपयोग करके अपलोड सत्यापित करते हैं, क्लाइंट-आपूर्ति किए गए फ़ाइलनाम का उपयोग करके अपलोड की गई फ़ाइलों को सहेजते हैं, और अपलोड को वेब-एक्सेसिबल निर्देशिका में रखते हैं जहां PHP फ़ाइलें निष्पादित हो सकती हैं। यह समस्या संस्करण 4.7.4 में ठीक कर दी गई है।
CVE-2026-63223 PoC — CodeIgniter 4 is_image/mime_in फ़ाइल अपलोड RCE (CVSS 9.8)। इमेज मैजिक बाइट्स का उपयोग करके अप्रतिबंधित फ़ाइल अपलोड बाईपास के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन। v4.7.4 में ठीक किया गया।
CVE-2026-63223 — CI4RCE: CodeIgniter 4 is_image/mime_in फ़ाइल अपलोड RCE। मैजिक बाइट्स बायपास (getExtension बनाम getClientExtension)। CVSS 9.8 | CWE-434 | CI4 < 4.7.4
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।