CVE-2026-90817
सर्वे पासथ्रू रूटिंग और डेटा इम्पोर्ट प्रोसेसिंग लॉजिक में एक अनऑथेंटिकेटेड रिमोट कोड एक्ज़ीक्यूशन कमज़ोरी पाई गई, जिसमें एक दुर्भावनापूर्ण उपयोगकर्ता संभावित रूप से HTTP अनुरोधों में हेरफेर करके एक सार्वजनिक सर्वेक्षण संदर्भ से अनपेक्षित कंट्रोलर रूट...
- प्रकाशित
- 20 सित॰ 2026
- अद्यतन
- 21 सित॰ 2026
- सीएनए असाइन करना
- Securifera
- साक्ष्य देखे गए
- 21 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 45.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
सर्वे पासथ्रू रूटिंग और डेटा इम्पोर्ट प्रोसेसिंग लॉजिक में एक अनऑथेंटिकेटेड रिमोट कोड एक्ज़ीक्यूशन कमज़ोरी पाई गई, जिसमें एक दुर्भावनापूर्ण उपयोगकर्ता संभावित रूप से HTTP अनुरोधों में हेरफेर करके एक सार्वजनिक सर्वेक्षण संदर्भ से अनपेक्षित कंट्रोलर रूट तक पहुँच सकता है और इम्पोर्ट हैंडलिंग के दौरान एक तैयार किए गए फ़ाइल-पथ/स्ट्रीम पैरामीटर की आपूर्ति कर सकता है। यदि सफलतापूर्वक शोषण किया जाता है, तो यह हमलावर को REDCap सर्वर पर दूरस्थ रूप से मनमाना कोड निष्पादित करने की अनुमति दे सकता है। इसका शोषण करने के लिए हमलावर को प्रमाणित होने की आवश्यकता नहीं है, लेकिन शोषण के लिए एक वैध सार्वजनिक सर्वेक्षण हैश का ज्ञान आवश्यक है। यह कमज़ोरी REDCap 13.3.0 और उससे उच्चतर संस्करणों में मौजूद है।
स्रोत
2CVE-2026-90817 के लिए Python PoC, जो सर्वे passthrough routing और file-path injection के माध्यम से unauthenticated REDCap RCE है, साथ में एक Docker lab और allowlist-guarded targets।
CVE-2026-90817 के लिए Python चेकर और एक्सप्लॉइट हुक, जो सर्वे __passthru रूटिंग के माध्यम से एक गंभीर अनऑथेंटिकेटेड REDCap RCE है, जिसमें मास स्कैनिंग और FOFA टारगेट इम्पोर्ट शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।