CVE-2026-66414
Leantime में लॉगिन कंट्रोलर में redirectUrl पैरामीटर के माध्यम से ओपन रीडायरेक्ट
- प्रकाशित
- 30 जुल॰ 2026
- अद्यतन
- 14 अग॰ 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:L/VI:L/VA:N/SC:L/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 9.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Leantime 3.6.2 में लॉगिन कंट्रोलर में एक ओपन रीडायरेक्ट भेद्यता मौजूद है, जो बिना प्रमाणीकरण वाले हमलावरों को redirectUrl POST पैरामीटर में हेरफेर करके प्रमाणित उपयोगकर्ताओं को मनमानी बाहरी साइटों पर रीडायरेक्ट करने की अनुमति देती है। हमलावर छेड़छाड़ किए गए redirectUrl मान के साथ एक दुर्भावनापूर्ण लॉगिन URL तैयार कर सकते हैं, जो FILTER_SANITIZE_URL सत्यापन को बायपास करता है, ताकि पीड़ितों को फ़िशिंग या क्रेडेंशियल चोरी के लिए हमलावर-नियंत्रित साइटों पर रीडायरेक्ट किया जा सके।
स्रोत
1- CVE-PoC-HubPoC
🛡️ CVE Proof-of-Concept हब — 4 प्रकाशित CVE · 5 समीक्षा के अधीन (VulnCheck) · SuiteCRM बैच वापस लिया गया
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।