CVE-2026-77635
CakePHP: FunctionsBuilder::jsonValue() PostgresDriver के साथ SQL injection के प्रति असुरक्षित
- प्रकाशित
- 24 अग॰ 2026
- अद्यतन
- 25 अग॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 20 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 22.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CakePHP, PHP के लिए एक तेज़ विकास फ्रेमवर्क है। अपनी-अपनी रिलीज़ लाइनों पर संस्करण 5.1.10, 5.2.15, और 5.3.7 से पहले, PostgresDriver के साथ FunctionsBuilder::jsonValue() SQL इंजेक्शन के प्रति असुरक्षित है जब उपयोगकर्ता-नियंत्रित डेटा jsonPath पैरामीटर को दिया जाता है। यह समस्या संस्करण 5.1.10, 5.2.15, और 5.3.7 में ठीक कर दी गई है।
स्रोत
1CVE-2026-77635 के लिए डिस्क्लोज़र पैक और Python PoC, जो CakePHP के jsonValue() में PostgresDriver के साथ एक अनऑथेंटिकेटेड SQL इंजेक्शन है, जिसमें एक लूपबैक Docker लैब भी शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।