CVE-2026-6807
NSA GRASSMARLIN में XML एक्सटर्नल एंटिटी रेफरेंस का अनुचित प्रतिबंध
- प्रकाशित
- 28 अप्रैल 2026
- अद्यतन
- 29 अप्रैल 2026
- सीएनए असाइन करना
- icscert
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 9.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# GRASSMARLIN v3.2.1 में भेद्यता GRASSMARLIN v3.2.1 में एक भेद्यता निर्मित सत्र डेटा को XML इनपुट के अनुचित हैंडलिंग को ट्रिगर करने की अनुमति देती है, जिसके परिणामस्वरूप संवेदनशील जानकारी का अनपेक्षित रूप से खुलासा हो सकता है। यह दोष XML पार्सिंग प्रक्रिया के अपर्याप्त सख्तीकरण से उत्पन्न होता है।
स्रोत
1CISA द्वारा नए CVE के प्रकटीकरण के आधार पर रिवर्स इंजीनियर किया गया
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।