CVE-2026-93616
Directory Traversal और File upload Management Server पर मनमाने script के execution की अनुमति देता है
- प्रकाशित
- 22 सित॰ 2026
- अद्यतन
- 23 सित॰ 2026
- सीएनए असाइन करना
- checkpoint
- साक्ष्य देखे गए
- 22 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hसीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
एक डायरेक्टरी ट्रैवर्सल और फ़ाइल अपलोड भेद्यता एक अनधिकृत हमलावर को Check Point Management Server पर मनमानी स्क्रिप्ट अपलोड और निष्पादित करने की अनुमति देती है।
स्रोत
2CVE-2026-93616 के लिए प्रूफ-ऑफ-कॉन्सेप्ट रिपॉजिटरी, जो भेद्यता पुनरुत्पादन और सुरक्षा अनुसंधान के लिए एक्सप्लॉइट कोड और तकनीकी विवरण प्रदान करती है।
- CVE-2026-93616_Checksपता लगाना
Shell और SmartDashboard स्क्रिप्ट्स जो Check Point प्रबंधन सर्वरों में CVE-2026-93616 से जुड़े समझौता संकेतकों की जाँच करती हैं, जिनमें दुर्भावनापूर्ण Python स्क्रिप्ट्स, लॉगिन प्रयास, और संदिग्ध IPs शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।