
CVE-2026-9645 से प्रभावित ScadaBR के लिए तकनीकी भेद्यता विश्लेषण और CVE ब्रीफिंग।
तकनीकी भेद्यता विश्लेषण और CVE-2026-9645 के लिए CVE ब्रीफिंग, जो ओपन-सोर्स ScadaBR SCADA/HMI प्लेटफ़ॉर्म को प्रभावित करता है।
CVE-2026-9645 ScadaBR में एक गंभीर प्रमाणित रिमोट कोड निष्पादन भेद्यता है।
तैयार ब्रीफिंग के अनुसार:
यह भेद्यता एक लॉग-इन उपयोगकर्ता को उजागर सर्वर-साइड स्क्रिप्टिंग कार्यक्षमता के माध्यम से JavaScript सबमिट और निष्पादित करने की अनुमति देती है।
क्योंकि सबमिट की गई स्क्रिप्ट रूट-स्तरीय ऑपरेटिंग-सिस्टम विशेषाधिकारों के साथ निष्पादित हो सकती हैं और इनपुट पर्याप्त रूप से निष्प्रभावी नहीं किया जाता है, एक निम्न-विशेषाधिकार प्रमाणित उपयोगकर्ता ScadaBR होस्ट का पूर्ण समझौता प्राप्त कर सकता है।
विश्लेषण निम्नलिखित आक्रमण पथ का वर्णन करता है:
भेद्यता का CVSS v3.1 आधार स्कोर 9.9 (क्रिटिकल) है।
ScadaBR निम्नलिखित वातावरणों में तैनात किया जा सकता है:
वास्तविक जोखिम इस बात पर निर्भर करता है कि किसी विशेष तैनाती को कैसे कॉन्फ़िगर, विभाजित और कनेक्ट किया गया है।
चूँकि कोई आधिकारिक पैच उपलब्ध नहीं है, ब्रीफिंग निम्नलिखित रक्षात्मक उपायों की अनुशंसा करती है:
यह रिपॉजिटरी अधिकृत सुरक्षा अनुसंधान, भेद्यता विश्लेषण, रक्षात्मक सुरक्षा और शैक्षिक उद्देश्यों के लिए है।
प्रूफ-ऑफ-कॉन्सेप्ट और एक्सप्लॉइट कोड जानबूझकर शामिल नहीं किए गए हैं। साथ में दी गई ब्रीफिंग भेद्यता, आक्रमण स्थितियों, प्रभाव और रक्षात्मक शमन को समझने पर केंद्रित है।
📄 CVE-2026-9645 ScadaBR भेद्यता विश्लेषण
Mohammed Hany Mamdouh द्वारा तैयार
| मीट्रिक | मान |
|---|
| आक्रमण वेक्टर | नेटवर्क |
| आक्रमण जटिलता | निम्न |
| आवश्यक विशेषाधिकार | निम्न |
| उपयोगकर्ता सहभागिता | कोई नहीं |
| दायरा | परिवर्तित |
| गोपनीयता | उच्च |
| अखंडता | उच्च |
| उपलब्धता | उच्च |