CVE-2026-69836
गंभीरप्रकाशित
Microsoft Entra ID रिमोट कोड एक्ज़ीक्यूशन भेद्यता
- प्रकाशित
- 20 अग॰ 2026
- अद्यतन
- 16 सित॰ 2026
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 24 अग॰ 2026
प्राथमिक सीवीएसएस
10.0/ 10गंभीर
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H1.6%
कम · अगले 30 दिन
- प्रतिशत
- 73.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Entra ID में अविश्वसनीय डेटा का डिसेरिएलाइज़ेशन एक अनधिकृत हमलावर को नेटवर्क पर कोड निष्पादित करने की अनुमति देता है।
स्रोत
1- CVE-2026-69836-EXPएक्सप्लॉइट
CVE-2026-69836 — Entra ID डिसीरियलाइज़ेशन के माध्यम से बिना प्रमाणीकरण के RCE
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।