CVE-2026-77806
SPIP 4.4.21 से पहले अनधिकृत रिमोट हमलावरों को मनमाना कोड निष्पादित करने की अनुमति देता है, जैसा कि अगस्त 2026 में जंगली में शोषण किया गया था। यह एक X-Spip-Filtre HTTP अनुरोध हेडर के माध्यम से कोड इंजेक्शन से...
- प्रकाशित
- 21 अग॰ 2026
- अद्यतन
- 21 अग॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
cvelist · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hसारांश
SPIP 4.4.21 से पहले अनधिकृत रिमोट हमलावरों को मनमाना कोड निष्पादित करने की अनुमति देता है, जैसा कि अगस्त 2026 में जंगली में शोषण किया गया था। यह एक X-Spip-Filtre HTTP अनुरोध हेडर के माध्यम से कोड इंजेक्शन से संबंधित है जिसे analyse_resultat_skel द्वारा गलत तरीके से संभाला जाता है।
स्रोत
http/cves/2026/CVE-2026-77806.yaml
Nuclei Templatesघोषित शर्तें
- network: http($.protocol_keys)
- verification: dsl($.matchers[*].type)
- CVE-2026-77806एक्सप्लॉइट
CVE-2026-77806 के लिए डिटेक्शन और एक्सप्लॉइटेशन स्क्रिप्ट्स, जो सुरक्षा परीक्षण और भेद्यता सत्यापन हेतु प्रूफ-ऑफ-कॉन्सेप्ट कोड प्रदान करती हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।