
CVE-2026-42569
phpVMS में अनधिकृत डेटाबेस वाइप / विनाशकारी इम्पोर्ट
CVE-2026-42569, phpVMS (वर्चुअल एयरलाइन प्रबंधन प्रणाली) में एक गंभीर कमजोरी है जो अनधिकृत हमलावरों को विरासत (legacy) इम्पोर्ट एंडपॉइंट्स तक पहुंचने की अनुमति देती है।
ये एंडपॉइंट्स प्रतिबंधित होने चाहिए थे, लेकिन संस्करण ≤ 7.0.5 में सुलभ बने हुए हैं, जिससे हमलावर संभावित रूप से बड़े पैमाने पर विलोपन या डेटाबेस वाइप ऑपरेशन ट्रिगर कर सकते हैं।
| Version | Status |
|---|---|
| phpVMS ≤ 7.0.5 | असुरक्षित |
| phpVMS 7.0.6+ | पैच किया गया |
TRUNCATE / DELETE ऑपरेशन)python3 CVE-2026-42569.py http://target.com
[+] SUCCESS! Endpoint reachable: /importer
[!!] Target is VULNERABLE to CVE-2026-42569
[!!] Database wipe / mass deletion is possible!
/importer और /import एंडपॉइंट्स तक पहुंच हटाएं या प्रतिबंधित करें।location ~* ^/(importer|import) {
deny all;
return 403;
}
यह रिपॉजिटरी केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए है।
लेखक इस टूल के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।
अनधिकृत शोषण अवैध है।