CVE-2026-65650
Elgg 7.0.0 से पहले के संस्करण बड़े अवतार अपलोड के माध्यम से सेवा अस्वीकार (denial of service) को रोकने के लिए छवि आयामों की जाँच नहीं करते हैं।
- प्रकाशित
- 22 जुल॰ 2026
- अद्यतन
- 22 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:Lकम · अगले 30 दिन
- प्रतिशत
- 32.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Elgg 7.0.0 से पहले के संस्करण बड़े अवतार अपलोड के माध्यम से सेवा अस्वीकार (denial of service) को रोकने के लिए छवि आयामों की जाँच नहीं करते हैं।
स्रोत
1CVE-2026-65650 के लिए PoC - Elgg अवतार अपलोड DoS
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।