Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/alonaki/inventree-path-traversal-cve-2026-33531
भेद्यता विश्लेषणशोषणवेब सुरक्षापेपर और शोधलर्निंग और शिक्षा
GitHubalonaki/inventree-path-traversal-cve-2026-33531

InvenTree-Path-Traversal-CVE-2026-33531

इस रिपॉजिटरी में InvenTree के रिपोर्ट टेम्पलेट इंजन में खोजी गई पाथ ट्रैवर्सल भेद्यता का एक पेशेवर विवरण शामिल है। इस भेद्यता को संस्करण 1.2.6 और 1.3.0 में पैच किया गया था।

रिपॉजिटरी देखें
वेबसाइट
35 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-33531 — InvenTree रिपोर्ट टेम्पलेट्स में पाथ ट्रैवर्सल

परामर्श: GHSA-rhc5-7c3r-c769

CVE: CVE-2026-33531

गंभीरता: मध्यम

प्रकाशित: 2026-03-20

श्रेय: @alonaki

विवरण

रिपोर्ट टेम्पलेट इंजन में एक पाथ ट्रैवर्सल भेद्यता एक स्टाफ-स्तरीय उपयोगकर्ता को क्राफ्ट किए गए टेम्पलेट टैग के माध्यम से सर्वर फाइलसिस्टम से मनमानी फाइलें पढ़ने की अनुमति देती है।

प्रभावित फ़ंक्शन src/backend/InvenTree/report/templatetags/report.py में:

  • encode_svg_image()
  • asset()
  • uploaded_image()

इसके लिए स्टाफ एक्सेस की आवश्यकता होती है (दुर्भावनापूर्ण रूप से क्राफ्ट किए गए टैग के साथ टेम्पलेट अपलोड/संपादित करने के लिए)।

यदि InvenTree इंस्टॉलेशन होस्ट सिस्टम पर उच्च एक्सेस विशेषाधिकारों के साथ कॉन्फ़िगर किया गया है, तो यह पाथ ट्रैवर्सल InvenTree स्रोत निर्देशिका के बाहर फाइल एक्सेस की अनुमति दे सकता है।

प्रभावित संस्करण

स्थितिसंस्करण
असुरक्षित< 1.2.6
पैच किया गया1.2.6, 1.3.0 (और उससे ऊपर)

CVSS

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:N
मीट्रिकमान
अटैक वेक्टरनेटवर्क
अटैक जटिलताकम
आवश्यक विशेषाधिकारउच्च
उपयोगकर्ता इंटरैक्शनकोई नहीं
स्कोपबदला हुआ
गोपनीयताउच्च
अखंडताकोई नहीं
उपलब्धताकोई नहीं

पैच

1.2.6 या 1.3.0 में अपडेट करें। कोई वर्कअराउंड उपलब्ध नहीं हैं।

फिक्स देखें #11579 में।

रिपॉजिटरी संरचना

root@kitploit:~
├── README.md
├── PoC/
│   ├── demo_template.txt   # उदाहरण टेम्पलेट 
│   └── notes.md                 # PoC की व्याख्या करता है 
├── Technical-Analysis/
│   ├── vulnerable_functions.md
│   └── Attack-Flow.md
└── References/
    └── links.md

संदर्भ

  • GHSA-rhc5-7c3r-c769
  • InvenTree थ्रेट मॉडल
  • #11579
  • CVE-2026-33531
टूल डाउनलोड करें