CVE-2026-75430
PowerJob Worker संस्करण 5.1.2 (और संभवतः पुराने संस्करण) डिफ़ॉल्ट ट्रांसपोर्ट पोर्ट पर बिना प्रमाणीकरण के /worker/deployContainer HTTP एंडपॉइंट को उजागर करता है। यह एक दूरस्थ हमलावर को मनमाना कोड निष्पादित करने...
- प्रकाशित
- 4 सित॰ 2026
- अद्यतन
- 4 सित॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 57.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PowerJob Worker संस्करण 5.1.2 (और संभवतः पुराने संस्करण) डिफ़ॉल्ट ट्रांसपोर्ट पोर्ट पर बिना प्रमाणीकरण के /worker/deployContainer HTTP एंडपॉइंट को उजागर करता है। यह एक दूरस्थ हमलावर को मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1CVE-2026-75430 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो deployContainer एंडपॉइंट के माध्यम से मनमाने JAR लोडिंग के जरिए PowerJob Worker पर बिना प्रमाणीकरण के रिमोट कोड निष्पादन प्राप्त करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।