CVE-2026-67921
क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता Halo CMS के संस्करण 2.25.4 तक में CorsConfigurer.java और CsrfConfigurer.java घटकों के माध्यम से क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता मौजूद है। यह एक दूरस्थ...
- प्रकाशित
- 18 अग॰ 2026
- अद्यतन
- 20 अग॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 10.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता Halo CMS के संस्करण 2.25.4 तक में CorsConfigurer.java और CsrfConfigurer.java घटकों के माध्यम से क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता मौजूद है। यह एक दूरस्थ हमलावर को मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
2प्रूफ-ऑफ-कॉन्सेप्ट जो Halo CMS में संयुक्त CORS गलत कॉन्फ़िगरेशन और CSRF सुरक्षा बायपास का प्रदर्शन करता है, जिससे क्रॉस-साइट रिक्वेस्ट फोर्जरी हमलों के माध्यम से एडमिन उपयोगकर्ता बनाना, पासवर्ड बदलना, प्लगइन इंस्टॉल करना और सामग्री संशोधित करना संभव हो जाता है।
- halo-cve-2026-67919एक्सप्लॉइट
halo cms plugin एक URL से 1-request rce, PoC + exploit श्रृंखला
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।