CVE-2026-66415
Leantime में Blueprints::import() में सर्वर-साइड रिक्वेस्ट फोर्जरी और लोकल फाइल इन्क्लूजन
- प्रकाशित
- 30 जुल॰ 2026
- अद्यतन
- 14 अग॰ 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:L/VA:N/SC:H/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 21.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Leantime 3.6.2 में एक सर्वर-साइड रिक्वेस्ट फोर्जरी और लोकल फाइल इन्क्लूजन भेद्यता मौजूद है, जो प्रमाणित हमलावरों को Blueprints::import() विधि में file_get_contents() को पाथ सत्यापन के बिना अस्वच्छित उपयोगकर्ता-आपूर्ति फ़ाइलनाम पास करके आंतरिक संसाधनों को पढ़ने की अनुमति देती है। हमलावर JSON-RPC API एंडपॉइंट के माध्यम से URL रैपर या पाथ ट्रैवर्सल अनुक्रम वाले क्राफ्टेड फ़ाइलनाम सबमिट कर सकते हैं, ताकि क्लाउड मेटाडेटा सेवाओं तक पहुंच सकें या सर्वर फाइलसिस्टम से मनमानी फ़ाइलें पढ़ सकें।
स्रोत
1- CVE-PoC-HubPoC
🛡️ CVE Proof-of-Concept हब — 4 प्रकाशित CVE · 5 समीक्षा के अधीन (VulnCheck) · SuiteCRM बैच वापस लिया गया
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।