CVE-2026-67598
Emlog Pro 2.6.23 में ai.php में TLS प्रमाणपत्र सत्यापन अक्षम
- प्रकाशित
- 3 अग॰ 2026
- अद्यतन
- 14 अग॰ 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 10.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Emlog Pro 2.6.23 तक में अक्षम TLS प्रमाणपत्र सत्यापन भेद्यता Emlog Pro 2.6.23 तक में `include/service/ai.php` में अक्षम TLS प्रमाणपत्र सत्यापन भेद्यता मौजूद है, जो नेटवर्क-निकटवर्ती हमलावरों को कॉन्फ़िगर किए गए LLM प्रदाताओं को भेजे जाने वाले आउटबाउंड HTTPS अनुरोधों को मनमाने TLS प्रमाणपत्र प्रस्तुत करके इंटरसेप्ट करने की अनुमति देती है, क्योंकि `sendStream()`, `sendImageRequest()`, `send()` और `fetchSearchHtml()` में `CURLOPT_SSL_VERIFYPEER` और `CURLOPT_SSL_VERIFYHOST` बिना किसी शर्त के अक्षम कर दिए जाते हैं, और सत्यापन को पुनः सक्षम करने का कोई विकल्प नहीं होता। हमलावर मैन-इन-द-मिडिल इंटरसेप्शन करके हर AI अनुरोध से Authorization Bearer API कुंजियाँ निकाल सकते हैं और निर्मित AI प्रतिक्रियाएँ इंजेक्ट कर सकते हैं, जिन पर टूल-कॉल निष्पादन पाइपलाइन द्वारा कार्रवाई की जा सकती है, जिसमें `query_database` और `update_config` टूल हैंडलर शामिल हैं।
स्रोत
1- CVE-2026-67598अनुसंधान
CVE-2026-67598 — Emlog Pro: AI सहायक में अक्षम TLS प्रमाणपत्र सत्यापन (MITM → API-कुंजी चोरी)। CWE-295, CVSS 9.1। @IlhomjonR द्वारा रिपोर्ट किया गया।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।