CVE-2026-72744
Nuxt 4.5.1 से पहले Chrome DevTools के माध्यम से सूचना प्रकटीकरण
- प्रकाशित
- 11 अग॰ 2026
- अद्यतन
- 11 अग॰ 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 8 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 3.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Nuxt संस्करण >= 4.4.7 और < 4.5.1, तथा >= 3.21.7 और < 3.21.10, में डेवलपमेंट सर्वर के Chrome DevTools वर्कस्पेस एंडपॉइंट (GET /.well-known/appspecific/com.chrome.devtools.json) में सूचना प्रकटीकरण भेद्यता मौजूद है। एंडपॉइंट का स्थानीय-अनुरोध गेट (isLocalDevRequest) हेडर-आधारित है और कनेक्टेड पीयर एड्रेस के बजाय आक्रमणकारी द्वारा आपूर्ति किए गए Host हेडर पर भरोसा करता है। जब डेव सर्वर नेटवर्क-सुलभ इंटरफ़ेस (जैसे nuxt dev --host) से बंधा होता है और experimental.chromeDevtoolsProjectSettings सक्षम होता है (डिफ़ॉल्ट), तो LAN पर एक अनप्रमाणित आक्रमणकारी स्पूफ़ किए गए Host हेडर और बिना किसी ब्राउज़र-विशिष्ट हेडर (Sec-Fetch-Site, Origin, Referer) के अनुरोध भेजकर प्रोजेक्ट का पूर्ण फ़ाइलसिस्टम रूट पथ (rootDir) और एक स्थायी प्रति-प्रोजेक्ट वर्कस्पेस UUID प्राप्त कर सकता है। प्रोडक्शन बिल्ड प्रभावित नहीं होते। 4.5.1 और 3.21.10 में ठीक किया गया।
स्रोत
1CVE-2026-72744 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Nuxt डेव सर्वर के Chrome DevTools वर्कस्पेस एंडपॉइंट में एक सूचना प्रकटीकरण भेद्यता है। दोष को प्रदर्शित करता है और सुधार को सत्यापित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।