CVE-2026-71518
Typemill < 2.26.0 मीडिया फ़ाइल डाउनलोड रूट के माध्यम से प्राधिकरण बायपास
- प्रकाशित
- 17 अग॰ 2026
- अद्यतन
- 18 अग॰ 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 18 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 32.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Typemill 2.26.0 से पहले के संस्करण में मीडिया फ़ाइल डाउनलोड रूट में एक प्राधिकरण बायपास भेद्यता मौजूद है, जो बिना प्रमाणीकरण वाले हमलावरों को पथ-समतुल्य URL वेरिएंट सबमिट करके प्रतिबंधित फ़ाइलों तक पहुँचने की अनुमति देती है। हमलावर डॉट-स्लैश उपसर्ग, डबल स्लैश, या प्रतिशत-एन्कोडेड अनुक्रम जैसे सामान्यीकृत पथ रूपों को प्रतिस्थापित करके भूमिका-आधारित प्रतिबंध जाँचों को पार कर सकते हैं, जबकि फ़ाइल सिस्टम अनुरोध को संरक्षित फ़ाइल तक हल करता है, जिससे बिना क्रेडेंशियल के अनधिकृत फ़ाइल डाउनलोड संभव हो जाता है।
स्रोत
1Typemill मीडिया डाउनलोड में अनधिकृत प्राधिकरण बायपास के लिए एडवाइज़री और PoC, जो भूमिका-प्रतिबंधित फ़ाइलों तक पहुँचने के लिए पथ-समतुल्य URL वेरिएंट का उपयोग करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।