Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
helm-plugin-path-traversal-security-assessment — Helm प्लगइन पाथ ट्रैवर्सल जोखिम हेतु पेशेवर भेद्यता आकलन रिपोर्ट, जिसमें तकनीकी विश्लेषण, प्रभाव, उपचार और शमन रणनीति शामिल है। | Kitploit
उपकरण/GitHubGitHub/amnsecurity/helm-plugin-path-traversal-security-assessment
भेद्यता स्कैनरकंटेनर सुरक्षाभेद्यता विश्लेषणवेब सुरक्षाक्लाउड सुरक्षाआपूर्ति श्रृंखला सुरक्षापेपर और शोधलर्निंग और शिक्षाचयनित संसाधन

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubamnsecurity/helm-plugin-path-traversal-security-assessment

helm-plugin-path-traversal-security-assessment

Helm प्लगइन पाथ ट्रैवर्सल जोखिम हेतु पेशेवर भेद्यता आकलन रिपोर्ट, जिसमें तकनीकी विश्लेषण, प्रभाव, उपचार और शमन रणनीति शामिल है।

रिपॉजिटरी देखें
11 महीना पहलेअभी तक समीक्षित नहीं

CVE-2026-35204 - Helm प्लगिन पाथ ट्रैवर्सल मनमाना फ़ाइल लेखन

कंसल्टेंट-शैली साइबर सुरक्षा रिपोर्ट
Helm प्लगिन पाथ ट्रैवर्सल जोखिम के लिए व्यावसायिक भेद्यता आकलन रिपोर्ट, जिसमें तकनीकी विश्लेषण, प्रभाव, उपचार और शमन रणनीति शामिल है।

Report Type Sanitized OWASP WSTG Focus Area


📍 रिपोर्ट स्नैपशॉट

फ़ील्डविवरण
रिपोर्ट प्रकारभेद्यता आकलन रिपोर्ट
कार्य संदर्भसुरक्षा अनुसंधान
प्राथमिक फोकसएप्लिकेशन सुरक्षा
लक्षित पाठकसुरक्षा टीमें, इंजीनियरिंग टीमें, नियुक्ति प्रबंधक
आउटपुट शैलीकार्यकारी सारांश, तकनीकी विश्लेषण, व्यावसायिक प्रभाव, उपचार रोडमैप
प्रकाशन स्थितिसार्वजनिक पोर्टफोलियो समीक्षा के लिए सैनिटाइज़्ड

[!IMPORTANT] यह रिपोर्ट जानबूझकर सार्वजनिक GitHub प्रकाशन के लिए सैनिटाइज़ की गई है। संवेदनशील पहचानकर्ता, क्रेडेंशियल, इंफ्रास्ट्रक्चर मान और क्लाइंट-विशिष्ट साक्ष्य को स्पष्ट प्लेसहोल्डर से बदल दिया गया है।

🧭 त्वरित नेविगेशन

  • कार्यकारी सारांश
  • तकनीकी विश्लेषण
  • प्रभाव
  • उपचार
  • सीखे गए पाठ और शमन रणनीति

[!TIP] त्वरित समीक्षा के लिए, कार्यकारी सारांश और प्रभाव अनुभागों से शुरू करें। तकनीकी गहराई के लिए, तकनीकी विश्लेषण और उपचार में आगे बढ़ें।

🏷️ शीर्षक

CVE-2026-35204 - Helm प्लगिन पाथ ट्रैवर्सल मनमाना फ़ाइल लेखन


🧾 कार्यकारी सारांश

Helm (Kubernetes पैकेज मैनेजर) में एक सुरक्षा भेद्यता है जो विशेष रूप से तैयार किए गए Helm प्लगिन (Helm Plugin) को स्थापित या अपडेट करते समय फ़ाइल सिस्टम में मनमाने स्थानों पर फ़ाइलें लिखने की अनुमति देती है। यह भेद्यता प्लगिन की plugin.yaml फ़ाइल में पथों के अपर्याप्त सत्यापन के कारण उत्पन्न होती है।

एक हमलावर एक दुर्भावनापूर्ण Helm प्लगिन बना सकता है, जिसमें plugin.yaml फ़ाइल के पाथ फ़ील्ड में ट्रैवर्सल पथ (../) होता है, जिसके परिणामस्वरूप प्लगिन के लिए निर्दिष्ट निर्देशिका के बाहर फ़ाइलें लिखी जा सकती हैं। यह ~/.bashrc या /etc/systemd/ या Helm hooks फ़ाइलों जैसे संवेदनशील स्थानों पर फ़ाइलें लिखे जाने पर मनमाना कमांड निष्पादन का कारण बन सकता है।

विशेषतामान
पहचानकर्ताCVE-2026-35204
CVSS / गंभीरता8.6
कमज़ोरी वर्गCWE-22) / Arbitrary File Write

🔬 तकनीकी विश्लेषण

इस कमज़ोरी का आकलन एप्लिकेशन-सुरक्षा और इंफ्रास्ट्रक्चर-जोखिम परिप्रेक्ष्य से किया गया। मूल समस्या को Path Traversal के रूप में वर्गीकृत किया गया है और इसे सार्वजनिक पोर्टफोलियो प्रकाशन के लिए उपयुक्त सैनिटाइज़्ड रूप में प्रलेखित किया गया।

Helm Kubernetes का आधिकारिक पैकेज मैनेजर है, जिसका उपयोग Charts के रूप में पैकेज किए गए एप्लिकेशन को स्थापित और प्रबंधित करने के लिए किया जाता है। Helm अपने कार्यों का विस्तार करने के लिए प्लगिन (Plugins) प्रणाली का समर्थन करता है।


📊 प्रभाव

  • इच्छित एप्लिकेशन सीमा के बाहर अनधिकृत फ़ाइल एक्सेस या संशोधन।
  • कॉन्फ़िगरेशन डेटा और क्रेडेंशियल का जोखिम, तथा संभावित निष्पादन-श्रृंखला सक्षमता।

🛠️ उपचार


🧠 सीखे गए पाठ और शमन रणनीति

  • हर एकीकरण सीमा को अविश्वसनीय मानें, विशेष रूप से जब एप्लिकेशन लॉजिक उपयोगकर्ता-नियंत्रित मानों को फ़ाइल सिस्टम, शेल, पार्सर या बाहरी टूल्स को अग्रेषित करता है।
  • सुरक्षा समीक्षाओं को पूरी एक्सप्लॉइट श्रृंखला को मान्य करना चाहिए, न कि केवल पहले संवेदनशील एंडपॉइंट को; कम-गंभीरता वाली गलत कॉन्फ़िगरेशन श्रृंखला में जुड़ने पर गंभीर बन सकती हैं।
  • सार्वजनिक दस्तावेज़ीकरण को परिचालन पहचानकर्ताओं, क्रेडेंशियल या पुन: प्रयोज्य एक्सप्लॉइटेशन आर्टिफैक्ट्स को उजागर किए बिना जोखिम, मूल कारण और उपचार का वर्णन करना चाहिए।
  • रक्षात्मक नियंत्रणों को शोषण-क्षमता और विस्फोट त्रिज्या दोनों को कम करने के लिए निवारक सत्यापन, रनटाइम न्यूनतम विशेषाधिकार, टेलीमेट्री और पैच प्रशासन को संयोजित करना चाहिए।

🧼 प्रकाशन सैनिटाइज़ेशन नोट्स

  • संवेदनशील इंफ्रास्ट्रक्चर पहचानकर्ता, IP पते, होस्टनाम, क्रेडेंशियल, हैश और ई-मेल पते स्पष्ट प्लेसहोल्डर से बदल दिए गए।
  • पुन: प्रयोज्य परिचालन साक्ष्य को न्यूनतम या अमूर्त किया गया ताकि दस्तावेज़ सार्वजनिक GitHub प्रकाशन के लिए उपयुक्त बना रहे।
  • दस्तावेज़ OWASP WSTG रिपोर्टिंग अपेक्षाओं जैसी सामान्य वेब सुरक्षा परीक्षण रिपोर्ट प्रथाओं के अनुरूप कंसल्टेंट-शैली संरचना का उपयोग करता है।

पेशेवर साइबर सुरक्षा पोर्टफोलियो रिपोर्ट के रूप में तैयार
स्पष्ट जोखिम संचार, व्यावहारिक उपचार और रक्षात्मक सुधार पर केंद्रित।

टूल डाउनलोड करें
तत्वविवरण
CVECVE-2026-35204
CVSS v3.18.6 (उच्च)
वेक्टरCVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N
प्रकारPath Traversal (CWE-22) / Arbitrary File Write
उत्पादHelm (Kubernetes Package Manager)
प्रभावित संस्करण4.0.0 से 4.1.3 तक
पैच किया गया संस्करण4.1.4+
प्रभावमनमाना फ़ाइल लेखन → कमांड निष्पादन
प्रभावित दायरा
4.0.0 से 4.1.3 तक
पैच किया गया संस्करण4.1.4+
कार्रवाईप्राथमिकताविवरण
Helm अपडेट करें🟢 तत्कालHelm 4.1.4 या नए संस्करण में अपग्रेड करें
प्लगिन ऑडिट करें🟡 महत्वपूर्णPath Traversal के लिए वर्तमान में स्थापित किसी भी प्लगिन की समीक्षा करें
अविश्वसनीय प्लगिन इंस्टॉल न करें🟡 महत्वपूर्णकेवल विश्वसनीय स्रोतों से प्लगिन का उपयोग करें
plugin.yaml की समीक्षा करें🟡 महत्वपूर्णकिसी भी प्लगिन को स्थापित करने से पहले उसकी plugin.yaml फ़ाइल की जाँच करें
विशेषाधिकार सीमित करें🔵 निरंतरHelm को न्यूनतम संभव विशेषाधिकारों के साथ चलाएँ