CVE-2026-73314
XenForo < 2.3.13 में PayPal REST वेबहुक के माध्यम से हस्ताक्षर सत्यापन बायपास
- प्रकाशित
- 8 सित॰ 2026
- अद्यतन
- 10 सित॰ 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 8 सित॰ 2026
XenForo < 2.3.13 में PayPal REST वेबहुक के माध्यम से हस्ताक्षर सत्यापन बायपास
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
XenForo 2.3.13 से पहले के संस्करणों में PayPal REST वेबहुक हैंडलर में सिग्नेचर सत्यापन तर्क त्रुटि शामिल है, जो बिना प्रमाणीकरण वाले हमलावरों को एक असमर्थित auth_algo हेडर मान के साथ वेबहुक अनुरोध सबमिट करके भुगतान सिग्नेचर सत्यापन को बायपास करने की अनुमति देती है। जब एल्गोरिदम को किसी समर्थित हैश फ़ंक्शन से मैप नहीं किया जा सकता है, तो सत्यापन फ़ंक्शन विफल होने के बजाय गलत तरीके से true लौटाता है, जिससे कॉलर नकली अनुरोध को सत्यापित मान लेता है और बिना वैध PayPal सिग्नेचर के भुगतान इवेंट को संसाधित करता है।
CVE-2026-73314 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो XenForo 2.3.13 से पहले के संस्करणों में PayPal REST वेबहुक हस्ताक्षर सत्यापन बायपास है, जिससे अनधिकृत खरीदारी पूर्णता संभव होती है।
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।