CVE-2026-71981
Cypht < 2.12.2 में back_query पैरामीटर के माध्यम से PHP ऑब्जेक्ट इंजेक्शन RCE
- प्रकाशित
- 1 सित॰ 2026
- अद्यतन
- 2 सित॰ 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 7 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 45.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cypht 2.12.2 से पहले के संस्करण में एक PHP ऑब्जेक्ट इंजेक्शन भेद्यता मौजूद है, जो प्रमाणित हमलावरों को लॉगआउट हैंडलर के back_query GET पैरामीटर में एक क्राफ्टेड PHP ऑब्जेक्ट ग्राफ़ प्रदान करके मनमाने ऑपरेटिंग सिस्टम कमांड निष्पादित करने की अनुमति देती है। हमलावर इस पैरामीटर के माध्यम से एक base64-एन्कोडेड सीरियलाइज़्ड पेलोड पास कर सकते हैं, जिसे डिकोड किया जाता है और बिना किसी अनुमति-सूची, हस्ताक्षर जांच, या प्रकार प्रतिबंध के सीधे unserialize() को भेजा जाता है, जिससे गैजेट-चेन शोषण के माध्यम से वेब सर्वर प्रक्रिया के रूप में रिमोट कोड निष्पादन प्राप्त करना संभव हो जाता है।
स्रोत
1CVE-2026-71981 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Cypht में एक असुरक्षित डिसीरियलाइज़ेशन RCE है। लॉगआउट प्रतिक्रिया के माध्यम से कमांड निष्पादित करता है और आउटपुट प्रिंट करता है। पेलोड जनरेशन के लिए phpggc की आवश्यकता होती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।