Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
document-viewer-link-handler-security-assessment — दस्तावेज़ व्यूअर लिंक-हैंडलर जोखिम के लिए पेशेवर भेद्यता मूल्यांकन रिपोर्ट, जिसमें प्रभाव विश्लेषण, सुधार और शमन रणनीति शामिल है। | Kitploit
उपकरण/GitHubGitHub/amnsecurity/document-viewer-link-handler-security-assessment
भेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubamnsecurity/document-viewer-link-handler-security-assessment

document-viewer-link-handler-security-assessment

दस्तावेज़ व्यूअर लिंक-हैंडलर जोखिम के लिए पेशेवर भेद्यता मूल्यांकन रिपोर्ट, जिसमें प्रभाव विश्लेषण, सुधार और शमन रणनीति शामिल है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
11 महीना पहलेअभी तक समीक्षित नहीं

CVE-2026-46529 - Atril Evince XReader PDF क्लिक करने योग्य लिंक RCE

सलाहकार-शैली साइबर सुरक्षा रिपोर्ट
दस्तावेज़ व्यूअर लिंक-हैंडलर जोखिम के लिए पेशेवर भेद्यता मूल्यांकन रिपोर्ट, जिसमें प्रभाव विश्लेषण, उपचार और शमन रणनीति शामिल है।

Report Type Sanitized OWASP WSTG Focus Area


📍 रिपोर्ट स्नैपशॉट

फ़ील्डविवरण
रिपोर्ट प्रकारभेद्यता मूल्यांकन रिपोर्ट
अनुबंध संदर्भसुरक्षा अनुसंधान
प्राथमिक फोकसअनुप्रयोग सुरक्षा
दर्शकसुरक्षा टीमें, इंजीनियरिंग टीमें, नियुक्ति प्रबंधक
आउटपुट शैलीकार्यकारी सारांश, तकनीकी विश्लेषण, व्यावसायिक प्रभाव, उपचार रोडमैप
प्रकाशन स्थितिसार्वजनिक पोर्टफोलियो समीक्षा के लिए सैनिटाइज़ किया गया

[!IMPORTANT] यह रिपोर्ट जानबूझकर सार्वजनिक GitHub प्रकाशन के लिए सैनिटाइज़ की गई है। संवेदनशील पहचानकर्ता, क्रेडेंशियल, बुनियादी ढाँचे के मान और क्लाइंट-विशिष्ट साक्ष्य स्पष्ट प्लेसहोल्डर से बदल दिए गए हैं।

🧭 त्वरित नेविगेशन

  • कार्यकारी सारांश
  • तकनीकी विश्लेषण
  • प्रभाव
  • उपचार
  • सीखे गए सबक और शमन रणनीति

[!TIP] त्वरित समीक्षा के लिए, कार्यकारी सारांश और प्रभाव अनुभागों से शुरू करें। तकनीकी गहराई के लिए, तकनीकी विश्लेषण और उपचार अनुभागों में आगे बढ़ें।

🏷️ शीर्षक

CVE-2026-46529 - Atril Evince XReader PDF क्लिक करने योग्य लिंक RCE


🧾 कार्यकारी सारांश

यह Atril दस्तावेज़ व्यूअर (MATE Desktop के लिए डिफ़ॉल्ट PDF व्यूअर) और इसके सहयोगी Evince (GNOME व्यूअर) तथा XReader (Xfce व्यूअर) में एक गंभीर एक-क्लिक रिमोट कोड निष्पादन (Single-Click RCE) भेद्यता है। यह भेद्यता किसी हमलावर को पीड़ित के डिवाइस पर दुर्भावनापूर्ण कोड निष्पादित करने की अनुमति देती है, बस पीड़ित को PDF फ़ाइल के भीतर किसी लिंक पर क्लिक करने के लिए धोखा देकर।

यह भेद्यता PDF दस्तावेज़ में एक दुर्भावनापूर्ण लिंक एम्बेड करके काम करती है। लिंक पर क्लिक करने पर, एप्लिकेशन URI की असुरक्षित तरीके से व्याख्या करता है, जिससे वर्तमान उपयोगकर्ता की अनुमतियों के साथ मनमाने कमांड निष्पादित किए जा सकते हैं।

विशेषतामान
पहचानकर्ताCVE-2026-46529
CVSS / गंभीरता7.8
प्रभावित दायरा--------
संशोधित संस्करणAtril 1.26.3 / 1.28.4

🔬 तकनीकी विश्लेषण

कमज़ोरी का मूल्यांकन अनुप्रयोग-सुरक्षा और बुनियादी ढाँचा-जोखिम परिप्रेक्ष्य से किया गया। मुख्य समस्या को रिमोट कोड निष्पादन (Remote Code Execution) के रूप में वर्गीकृत किया गया है और इसे सार्वजनिक पोर्टफोलियो प्रकाशन के लिए उपयुक्त सैनिटाइज़ रूप में प्रलेखित किया गया है।

यह भेद्यता Atril दस्तावेज़ व्यूअर की लिंक हैंडलिंग (URI Handling) का शोषण करती है। PDF दस्तावेज़ के भीतर किसी लिंक पर क्लिक करने पर, Atril URI को खोलने के लिए सिस्टम को भेजता है। लिंक की पर्याप्त सफाई न होने के कारण, हमलावर file:// या ghelp:// जैसे खतरनाक प्रोटोकॉल का उपयोग करके लिंक बना सकता है, या सीधे कमांड भी निष्पादित कर सकता है।


📊 प्रभाव

  • प्रभावित अनुप्रयोग संदर्भ में अनधिकृत कमांड निष्पादन।
  • तैनाती विशेषाधिकारों के आधार पर संभावित सेवा अधिग्रहण, डेटा जोखिम और पार्श्व संचलन (lateral movement)।

🛠️ उपचार


🧠 सीखे गए सबक और शमन रणनीति

  • हर एकीकरण सीमा को अविश्वसनीय मानें, विशेष रूप से जब अनुप्रयोग तर्क उपयोगकर्ता-नियंत्रित मानों को फाइलसिस्टम, शेल, पार्सर या बाहरी टूल्स को अग्रेषित करता है।
  • सुरक्षा समीक्षाओं को पूरी एक्सप्लॉइट श्रृंखला को मान्य करना चाहिए, न कि केवल पहले कमज़ोर एंडपॉइंट को; कम-गंभीरता वाली गलत कॉन्फ़िगरेशन श्रृंखलित होने पर गंभीर बन सकती हैं।
  • सार्वजनिक-सामना करने वाले दस्तावेज़ों को परिचालन पहचानकर्ताओं, क्रेडेंशियल्स या पुनः प्रयोग योग्य शोषण कलाकृतियों को उजागर किए बिना जोखिम, मूल कारण और उपचार का वर्णन करना चाहिए।
  • रक्षात्मक नियंत्रणों को निवारक सत्यापन, रनटाइम न्यूनतम विशेषाधिकार, टेलीमेट्री और पैच प्रशासन को संयोजित करना चाहिए ताकि शोषण-क्षमता और विस्फोट त्रिज्या (blast radius) दोनों कम हों।

🧼 प्रकाशन सैनिटाइज़ेशन नोट्स

  • संवेदनशील बुनियादी ढाँचे के पहचानकर्ता, IP पते, होस्टनाम, क्रेडेंशियल, हैश और ई-मेल पते स्पष्ट प्लेसहोल्डर से बदल दिए गए थे।
  • दस्तावेज़ को सार्वजनिक GitHub प्रकाशन के लिए उपयुक्त बनाए रखने हेतु पुनः प्रयोग योग्य परिचालन साक्ष्य को न्यूनतम या अमूर्त किया गया।
  • दस्तावेज़ सामान्य वेब सुरक्षा परीक्षण रिपोर्ट प्रथाओं, जैसे OWASP WSTG रिपोर्टिंग अपेक्षाएँ, के अनुरूप सलाहकार-शैली संरचना का उपयोग करता है।

पेशेवर साइबर सुरक्षा पोर्टफोलियो रिपोर्ट के रूप में तैयार
स्पष्ट जोखिम संचार, व्यावहारिक उपचार और रक्षात्मक सुधार पर केंद्रित।

टूल डाउनलोड करें
तत्वविवरण
CVECVE-2026-46529
CVSS v3.17.8 (उच्च)
वेक्टरCVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
प्रकारक्लिक करने योग्य लिंक के माध्यम से रिमोट कोड निष्पादन
उत्पादAtril दस्तावेज़ व्यूअर (MATE)
प्रभावित उत्पादAtril < 1.26.3 / < 1.28.4, Evince, XReader वेरिएंट
संशोधित संस्करणAtril 1.26.3 / 1.28.4
ऑपरेटिंग सिस्टमLinux (MATE, GNOME, Xfce डेस्कटॉप)
प्रभावउपयोगकर्ता की अनुमतियों के साथ कमांड निष्पादन
कार्रवाईप्राथमिकताविवरण
PDF व्यूअर अपडेट करें🟢 तत्कालAtril को 1.26.3 / 1.28.4 में अपडेट करें
सुरक्षा अपडेट स्थापित करें🟢 अत्यावश्यकEvince और XReader को भी अपडेट करें
लिंक सुरक्षा सक्षम करें🟡 महत्वपूर्णव्यूअर में लिंक को स्वचालित रूप से खोलना अक्षम करें
सैंडबॉक्स का उपयोग करें🟡 महत्वपूर्णPDF व्यूअर को पृथक वातावरण (Firejail) में चलाएँ
सुरक्षा जागरूकता🔵 निरंतरउपयोगकर्ताओं को PDF में लिंक पर क्लिक न करने का प्रशिक्षण दें
वैकल्पिक PDF व्यूअर🟡 वैकल्पिकविकल्प के रूप में Okular या qpdfview का उपयोग करें