CVE-2026-72710
SPIP < 4.4.18 में editer_objet.php जॉब क्यू इंजेक्शन के माध्यम से RCE
- प्रकाशित
- 11 सित॰ 2026
- अद्यतन
- 15 सित॰ 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 17 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 48.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SPIP 4.4.18 से पहले editer_objet action में एक mass assignment vulnerability है जो unauthenticated attackers को किसी भी SQL table में मनमानी rows लिखने की अनुमति देती है, जिसमें champs_editables allowlist नहीं है, और attacker-controlled arg parameter प्रदान करके internal database tables को resolve किया जा सकता है। Attackers spip_jobs queue में controlled PHP function और arguments के साथ एक malicious row insert कर सकते हैं, जिसे cron द्वारा queue process करते समय dynamically execute किया जाता है, जिसके परिणामस्वरूप remote code execution होता है।
स्रोत
1- spip-exploitsएक्सप्लॉइट
SPIP CVE 2026-72708/72709/72710 के लिए Python exploit chain, जो unauthenticated SQL injection को account takeover और remote code execution से जोड़ता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।