CVE-2026-64662
Statamic: नेविगेशन एंडपॉइंट पर अनधिकृत पहुंच प्रतिबंधित प्रविष्टियों के प्रकटीकरण की अनुमति देती है
- प्रकाशित
- 6 अग॰ 2026
- अद्यतन
- 7 अग॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 29 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 23.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Statamic एक Laravel और Git द्वारा संचालित सामग्री प्रबंधन प्रणाली (CMS) है। 5.74.1 और 6.24.0 से पहले, एक प्रमाणित कंट्रोल पैनल उपयोगकर्ता उन प्रविष्टियों की सामग्री देख सकता था जिन्हें देखने की अनुमति उनके पास नहीं थी, जिसमें प्रविष्टि सामग्री और कस्टम फ़ील्ड मान शामिल थे, किसी भी संग्रह से और अप्रकाशित प्रविष्टियों सहित, नेविगेशन एंडपॉइंट के माध्यम से, हालाँकि कोई डेटा संशोधित नहीं किया जा सकता था। यह समस्या संस्करण 5.74.1 और 6.24.0 में ठीक कर दी गई है।
स्रोत
1- security-researchअनुसंधान
PoCs और मेरे द्वारा रिपोर्ट किए गए CVEs के लिए विवरण (समन्वित प्रकटीकरण; केवल प्रकाशित + पैच किए गए)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।