CVE-2026-67340
ArcadeDB 26.7.2 से पहले ट्रिगर स्क्रिप्ट्स के माध्यम से रिमोट कोड एक्ज़ीक्यूशन
- प्रकाशित
- 1 अग॰ 2026
- अद्यतन
- 24 अग॰ 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 47.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# ArcadeDB 26.7.2 से पहले (arcadedb-engine) ट्रिगर स्क्रिप्ट्स को java.lang.* में होस्ट क्लासेस देखने की अनुमति देता है (Java.type के माध्यम से) क्योंकि ScriptTriggerExecutor java.lang.* को अनुमत पैकेजों में जोड़ता है। UPDATE_SCHEMA अनुमति वाला एक प्रमाणित उपयोगकर्ता एक JavaScript ट्रिगर बना सकता है जो java.lang.Runtime.getRuntime().exec() (या ProcessBuilder) को आमंत्रित करता है, जिससे ट्रिगर सक्रिय होने पर OS कमांड निष्पादन प्राप्त होता है।
स्रोत
1- CVE-2026-67340_exploitएक्सप्लॉइट
ArcadeDB के लिए पोस्ट-ऑथेंटिकेशन RCE एक्सप्लॉइट जो JavaScript ट्रिगर के माध्यम से GraalVM सैंडबॉक्स एस्केप करता है तथा HTTP API के ऊपर OS कमांड निष्पादित करता है — रिवर्स शेल या ब्लाइंड कमांड मोड के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।