CVE-2026-66748
Camaleon CMS 2.1.1 - 2.9.1 में select_eval कस्टम फ़ील्ड के माध्यम से प्रमाणित RCE
- प्रकाशित
- 28 जुल॰ 2026
- अद्यतन
- 14 अग॰ 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 55.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Camaleon CMS में प्रमाणित रिमोट कोड निष्पादन भेद्यता Camaleon CMS संस्करण 2.1.1 से 2.9.1 में एक प्रमाणित रिमोट कोड निष्पादन भेद्यता मौजूद है, जो custom_fields प्रबंधन अनुमति वाले उपयोगकर्ताओं को select_eval कस्टम फ़ील्ड प्रकार के माध्यम से दुर्भावनापूर्ण एक्सप्रेशन प्रदान करके मनमाना Ruby कोड निष्पादित करने की अनुमति देती है। हमलावर फ़ील्ड विकल्पों के command पैरामीटर में हमलावर-नियंत्रित Ruby एक्सप्रेशन संग्रहीत कर सकते हैं, जिसका मूल्यांकन instance_eval के माध्यम से ERB व्यू के भीतर किया जाता है, जब भी कोई पोस्ट संपादन पृष्ठ प्रस्तुत किया जाता है, जिससे वेब सर्वर प्रक्रिया विशेषाधिकारों के साथ सर्वर-साइड कोड निष्पादन प्राप्त होता है।
स्रोत
1Security Advisory: Camaleon CMS - `select_eval` Custom Field के माध्यम से Authenticated RCE
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।