CVE-2026-66050
NitroShare डेस्कटॉप 0.3.4 में LAN फ़ाइल ट्रांसफ़र सर्वर के माध्यम से पाथ ट्रैवर्सल
- प्रकाशित
- 27 जुल॰ 2026
- अद्यतन
- 27 जुल॰ 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 52.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
NitroShare Desktop 0.3.4 तक संस्करण में अपने LAN फ़ाइल स्थानांतरण सर्वर में एक पाथ ट्रैवर्सल भेद्यता शामिल है, जो उसी नेटवर्क पर मौजूद अनधिकृत हमलावरों को JSON आइटम हेडर के name फ़ील्ड में डायरेक्टरी ट्रैवर्सल अनुक्रम वाला एक क्राफ्टेड फ़ाइलनाम भेजकर मनमानी फ़ाइलें लिखने की अनुमति देती है। हमलावर पाथ सत्यापन की कमी का फायदा उठाकर स्थानांतरण रूट डायरेक्टरी के बाहर उन मनमाने स्थानों पर फ़ाइलें लिख सकते हैं, जहाँ वर्तमान उपयोगकर्ता के पास लिखने की पहुँच है, जिसमें Windows स्टार्टअप फ़ोल्डर भी शामिल है, जिससे अगले उपयोगकर्ता लॉगिन पर स्थायी कोड निष्पादन संभव हो जाता है।
स्रोत
1NitroShare v0.3.4 में पाथ ट्रैवर्सल भेद्यता
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।