CVE-2026-71294
Cotonti CMS Comments Plugin में Create/Edit Actions में Unrestricted unserialize() के माध्यम से PHP Object Injection
- प्रकाशित
- 5 अग॰ 2026
- अद्यतन
- 10 अग॰ 2026
- सीएनए असाइन करना
- TuranSec
- साक्ष्य देखे गए
- 13 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 13.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cotonti CMS का Comments प्लगइन उपयोगकर्ता-आपूर्ति डेटा को डीसेरियलाइज़ करता है, बिना उन क्लासेस को प्रतिबंधित किए जो इंस्टैंशिएट की जा सकती हैं। plugins/comments/controllers/actions/CreateAction.php में, (केवल-trim सैनिटाइज़ेशन) के माध्यम से प्राप्त एक POST पैरामीटर को बिना किसी प्रतिबंध के पास किया जाता है, जो किसी भी सदस्य द्वारा पहुँच योग्य है जिसके पास कमेंट्स पर लेखन पहुँच है (plugins/comments/comments.setup.php में डिफ़ॉल्ट सेटिंग)।
स्रोत
1Cotonti CommentsWidget PHP ऑब्जेक्ट इंजेक्शन भेद्यता (CAN-2026-2035973 / CVE-2026-71294) के लिए सुरक्षित स्थानीय प्रूफ ऑफ कॉन्सेप्ट।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।