CVE-2026-7071
CodeAstro ऑनलाइन जॉब पोर्टल user-cvs फ़ाइल सूचना प्रकटीकरण
- प्रकाशित
- 27 अप्रैल 2026
- अद्यतन
- 27 अप्रैल 2026
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 31.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CodeAstro Online Job Portal 1.0 में एक सुरक्षा भेद्यता का पता चला है। इस भेद्यता से प्रभावित फ़ाइल /users/user-cvs/ की एक अज्ञात कार्यक्षमता है। यह हेरफेर फ़ाइल और निर्देशिका जानकारी के प्रकटीकरण की ओर ले जाता है। हमले का दूरस्थ शोषण संभव है। शोषण को सार्वजनिक रूप से प्रकट किया गया है और इसका उपयोग किया जा सकता है।
स्रोत
1प्रमाण-अवधारणा जो CodeAstro ऑनलाइन जॉब पोर्टल में डायरेक्टरी लिस्टिंग के माध्यम से उपयोगकर्ता के रिज़्यूमे तक बिना प्रमाणीकरण के पहुँच प्रदर्शित करती है, साथ ही पुनरुत्पादन चरणों और उपचार मार्गदर्शन के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।