CVE-2026-67206
Wolf CMS 0.8.3.1 FileManagerController फ़ाइल अपलोड के माध्यम से प्रमाणित RCE
- प्रकाशित
- 30 जुल॰ 2026
- अद्यतन
- 14 अग॰ 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 9 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 70.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Wolf CMS 0.8.3.1 तक में रिमोट कोड निष्पादन भेद्यता Wolf CMS 0.8.3.1 तक के संस्करण में FileManagerController में एक रिमोट कोड निष्पादन भेद्यता मौजूद है, जो प्रमाणित हमलावरों को create_file() और save() फ़ंक्शन में फ़ाइल एक्सटेंशन सत्यापन की कमी का फायदा उठाकर मनमानी PHP फ़ाइलें बनाने की अनुमति देती है। file_manager_mkfile क्षमता वाले हमलावर वेब-सुलभ FILES_DIR निर्देशिका में दुर्भावनापूर्ण PHP सामग्री लिख सकते हैं और HTTP पर फ़ाइल का अनुरोध करके निष्पादन को ट्रिगर कर सकते हैं।
स्रोत
2- CVE-2026-67206एक्सप्लॉइट
Wolf CMS <= 0.8.3.1 के लिए PoC एक्सप्लॉइट: एडमिन में प्रमाणीकरण करता है, FileManagerController के माध्यम से /public में एक मनमाना PHP फ़ाइल लिखता है, और वेब शेल के माध्यम से कमांड निष्पादित करता है।
- Wolf CMS 0.8.3.1 - RCE vएक्सप्लॉइट
Balachandar Gowrisankar · multiple · 1 सित॰ 2026
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।