Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
document-viewer-link-handler-security-assessment — दस्तावेज़ व्यूअर लिंक-हैंडलर जोखिम के लिए पेशेवर भेद्यता मूल्यांकन रिपोर्ट, जिसमें प्रभाव विश्लेषण, सुधार और शमन रणनीति शामिल है। | Kitploit
उपकरण/GitHubGitHub/amnsecurity/document-viewer-link-handler-security-assessment
भेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubamnsecurity/document-viewer-link-handler-security-assessment

document-viewer-link-handler-security-assessment

दस्तावेज़ व्यूअर लिंक-हैंडलर जोखिम के लिए पेशेवर भेद्यता मूल्यांकन रिपोर्ट, जिसमें प्रभाव विश्लेषण, सुधार और शमन रणनीति शामिल है।

रिपॉजिटरी देखें
142 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-46529 - Atril Evince XReader PDF क्लिक करने योग्य लिंक RCE

सलाहकार-शैली साइबर सुरक्षा रिपोर्ट
दस्तावेज़ व्यूअर लिंक-हैंडलर जोखिम के लिए पेशेवर भेद्यता मूल्यांकन रिपोर्ट, जिसमें प्रभाव विश्लेषण, उपचार और शमन रणनीति शामिल है।

Report Type Sanitized OWASP WSTG Focus Area


📍 रिपोर्ट स्नैपशॉट

फ़ील्डविवरण
रिपोर्ट प्रकारभेद्यता मूल्यांकन रिपोर्ट
अनुबंध संदर्भसुरक्षा अनुसंधान
प्राथमिक फोकसअनुप्रयोग सुरक्षा
दर्शकसुरक्षा टीमें, इंजीनियरिंग टीमें, नियुक्ति प्रबंधक
आउटपुट शैलीकार्यकारी सारांश, तकनीकी विश्लेषण, व्यावसायिक प्रभाव, उपचार रोडमैप
प्रकाशन स्थितिसार्वजनिक पोर्टफोलियो समीक्षा के लिए सैनिटाइज़ किया गया

[!IMPORTANT] यह रिपोर्ट जानबूझकर सार्वजनिक GitHub प्रकाशन के लिए सैनिटाइज़ की गई है। संवेदनशील पहचानकर्ता, क्रेडेंशियल, बुनियादी ढाँचे के मान और क्लाइंट-विशिष्ट साक्ष्य स्पष्ट प्लेसहोल्डर से बदल दिए गए हैं।

🧭 त्वरित नेविगेशन

  • कार्यकारी सारांश
  • तकनीकी विश्लेषण
  • प्रभाव
  • उपचार
  • सीखे गए सबक और शमन रणनीति

[!TIP] त्वरित समीक्षा के लिए, कार्यकारी सारांश और प्रभाव अनुभागों से शुरू करें। तकनीकी गहराई के लिए, तकनीकी विश्लेषण और उपचार अनुभागों में आगे बढ़ें।

🏷️ शीर्षक

CVE-2026-46529 - Atril Evince XReader PDF क्लिक करने योग्य लिंक RCE


🧾 कार्यकारी सारांश

यह Atril दस्तावेज़ व्यूअर (MATE Desktop के लिए डिफ़ॉल्ट PDF व्यूअर) और इसके सहयोगी Evince (GNOME व्यूअर) तथा XReader (Xfce व्यूअर) में एक गंभीर एक-क्लिक रिमोट कोड निष्पादन (Single-Click RCE) भेद्यता है। यह भेद्यता किसी हमलावर को पीड़ित के डिवाइस पर दुर्भावनापूर्ण कोड निष्पादित करने की अनुमति देती है, बस पीड़ित को PDF फ़ाइल के भीतर किसी लिंक पर क्लिक करने के लिए धोखा देकर।

यह भेद्यता PDF दस्तावेज़ में एक दुर्भावनापूर्ण लिंक एम्बेड करके काम करती है। लिंक पर क्लिक करने पर, एप्लिकेशन URI की असुरक्षित तरीके से व्याख्या करता है, जिससे वर्तमान उपयोगकर्ता की अनुमतियों के साथ मनमाने कमांड निष्पादित किए जा सकते हैं।

तत्वविवरण
CVECVE-2026-46529
CVSS v3.17.8 (उच्च)
वेक्टरCVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
प्रकारक्लिक करने योग्य लिंक के माध्यम से रिमोट कोड निष्पादन
उत्पादAtril दस्तावेज़ व्यूअर (MATE)
प्रभावित उत्पादAtril < 1.26.3 / < 1.28.4, Evince, XReader वेरिएंट
संशोधित संस्करणAtril 1.26.3 / 1.28.4
ऑपरेटिंग सिस्टमLinux (MATE, GNOME, Xfce डेस्कटॉप)
प्रभावउपयोगकर्ता की अनुमतियों के साथ कमांड निष्पादन
विशेषतामान
पहचानकर्ताCVE-2026-46529
CVSS / गंभीरता7.8
प्रभावित दायरा--------
संशोधित संस्करणAtril 1.26.3 / 1.28.4

🔬 तकनीकी विश्लेषण

कमज़ोरी का मूल्यांकन अनुप्रयोग-सुरक्षा और बुनियादी ढाँचा-जोखिम परिप्रेक्ष्य से किया गया। मुख्य समस्या को रिमोट कोड निष्पादन (Remote Code Execution) के रूप में वर्गीकृत किया गया है और इसे सार्वजनिक पोर्टफोलियो प्रकाशन के लिए उपयुक्त सैनिटाइज़ रूप में प्रलेखित किया गया है।

यह भेद्यता Atril दस्तावेज़ व्यूअर की लिंक हैंडलिंग (URI Handling) का शोषण करती है। PDF दस्तावेज़ के भीतर किसी लिंक पर क्लिक करने पर, Atril URI को खोलने के लिए सिस्टम को भेजता है। लिंक की पर्याप्त सफाई न होने के कारण, हमलावर file:// या ghelp:// जैसे खतरनाक प्रोटोकॉल का उपयोग करके लिंक बना सकता है, या सीधे कमांड भी निष्पादित कर सकता है।


📊 प्रभाव

  • प्रभावित अनुप्रयोग संदर्भ में अनधिकृत कमांड निष्पादन।
  • तैनाती विशेषाधिकारों के आधार पर संभावित सेवा अधिग्रहण, डेटा जोखिम और पार्श्व संचलन (lateral movement)।

🛠️ उपचार

कार्रवाईप्राथमिकताविवरण
PDF व्यूअर अपडेट करें🟢 तत्कालAtril को 1.26.3 / 1.28.4 में अपडेट करें
सुरक्षा अपडेट स्थापित करें🟢 अत्यावश्यकEvince और XReader को भी अपडेट करें
लिंक सुरक्षा सक्षम करें🟡 महत्वपूर्णव्यूअर में लिंक को स्वचालित रूप से खोलना अक्षम करें
सैंडबॉक्स का उपयोग करें🟡 महत्वपूर्णPDF व्यूअर को पृथक वातावरण (Firejail) में चलाएँ
सुरक्षा जागरूकता🔵 निरंतरउपयोगकर्ताओं को PDF में लिंक पर क्लिक न करने का प्रशिक्षण दें
वैकल्पिक PDF व्यूअर🟡 वैकल्पिकविकल्प के रूप में Okular या qpdfview का उपयोग करें

🧠 सीखे गए सबक और शमन रणनीति

  • हर एकीकरण सीमा को अविश्वसनीय मानें, विशेष रूप से जब अनुप्रयोग तर्क उपयोगकर्ता-नियंत्रित मानों को फाइलसिस्टम, शेल, पार्सर या बाहरी टूल्स को अग्रेषित करता है।
  • सुरक्षा समीक्षाओं को पूरी एक्सप्लॉइट श्रृंखला को मान्य करना चाहिए, न कि केवल पहले कमज़ोर एंडपॉइंट को; कम-गंभीरता वाली गलत कॉन्फ़िगरेशन श्रृंखलित होने पर गंभीर बन सकती हैं।
  • सार्वजनिक-सामना करने वाले दस्तावेज़ों को परिचालन पहचानकर्ताओं, क्रेडेंशियल्स या पुनः प्रयोग योग्य शोषण कलाकृतियों को उजागर किए बिना जोखिम, मूल कारण और उपचार का वर्णन करना चाहिए।
  • रक्षात्मक नियंत्रणों को निवारक सत्यापन, रनटाइम न्यूनतम विशेषाधिकार, टेलीमेट्री और पैच प्रशासन को संयोजित करना चाहिए ताकि शोषण-क्षमता और विस्फोट त्रिज्या (blast radius) दोनों कम हों।

🧼 प्रकाशन सैनिटाइज़ेशन नोट्स

  • संवेदनशील बुनियादी ढाँचे के पहचानकर्ता, IP पते, होस्टनाम, क्रेडेंशियल, हैश और ई-मेल पते स्पष्ट प्लेसहोल्डर से बदल दिए गए थे।
  • दस्तावेज़ को सार्वजनिक GitHub प्रकाशन के लिए उपयुक्त बनाए रखने हेतु पुनः प्रयोग योग्य परिचालन साक्ष्य को न्यूनतम या अमूर्त किया गया।
  • दस्तावेज़ सामान्य वेब सुरक्षा परीक्षण रिपोर्ट प्रथाओं, जैसे OWASP WSTG रिपोर्टिंग अपेक्षाएँ, के अनुरूप सलाहकार-शैली संरचना का उपयोग करता है।

पेशेवर साइबर सुरक्षा पोर्टफोलियो रिपोर्ट के रूप में तैयार
स्पष्ट जोखिम संचार, व्यावहारिक उपचार और रक्षात्मक सुधार पर केंद्रित।

टूल डाउनलोड करें