Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-29519-Lucee-Reflected-XSS — Lucee CFML (CVE-2026-29519) में रिफ्लेक्टेड XSS के लिए प्रूफ ऑफ कॉन्सेप्ट | Kitploit
उपकरण/GitHubGitHub/l4v4d0/cve-2026-29519-lucee-reflected-xss
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubl4v4d0/cve-2026-29519-lucee-reflected-xss

CVE-2026-29519-Lucee-Reflected-XSS

Lucee CFML (CVE-2026-29519) में रिफ्लेक्टेड XSS के लिए प्रूफ ऑफ कॉन्सेप्ट

रिपॉजिटरी देखें
12 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-29519-Lucee-Reflected-XSS

ल्यूसी CFML में रिफ्लेक्टेड XSS के लिए प्रूफ ऑफ कॉन्सेप्ट (CVE-2026-29519)

फ्रेमवर्क 0-डे: ल्यूसी CFML URL पार्सिंग में रिफ्लेक्टेड XSS एंटरप्राइज डिप्लॉयमेंट को प्रभावित करता है (संस्करण 5.3.1.95 से 7.x)

  • खोजकर्ता: Fouad Milat (lavado)
  • खोज की तिथि: December 6, 2025
  • CVE: CVE-2026-29519
  • विक्रेता: Lucee Association
  • उत्पाद: Lucee CFML Server
  • प्रभावित संस्करण: 22 versions from 5.3.1.95 up to 7.0.0.395 & 7.x (latest)

विवरण

Lucee CFML के URL पथ पार्सिंग तंत्र में एक गंभीर 0-डे रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता खोजी गई है। यह भेद्यता हमलावरों को Lucee एप्लिकेशन के संदर्भ में, प्रशासनिक इंटरफेस सहित, मनमाना HTML/JavaScript इंजेक्ट और निष्पादित करने की अनुमति देती है। यह भेद्यता 22 विभिन्न Lucee संस्करणों को प्रभावित करती है जो 5.3.1.95 से नवीनतम 7.x रिलीज़ तक फैले हुए हैं।

प्रभावित संस्करण

22 संस्करण 5.3.1.95 से 7.0.1.100 तक, सभी 7.x स्नैपशॉट सहित।

संस्करणस्थितिटिप्पणियाँ
7.0.0.395✅ VULNERABLEनवीनतम 7.x रिलीज़
6.2.3.35✅ VULNERABLEनवीनतम 6.2.x पैच
6.2.2.91✅ VULNERABLE
6.2.1.122✅ VULNERABLE
6.2.0.321✅ VULNERABLEमूल खोज संस्करण
6.1.2.47✅ VULNERABLE
6.1.1.118✅ VULNERABLE
6.1.0.243✅ VULNERABLE
5.3.7.59✅ VULNERABLE
5.3.7.47✅ VULNERABLE
5.3.7.43✅ VULNERABLE
5.3.6.68✅ VULNERABLE
5.3.6.61✅ VULNERABLE
5.3.5.96✅ VULNERABLE
5.3.5.92✅ VULNERABLE
5.3.4.80✅ VULNERABLE
5.3.4.77✅ VULNERABLEहोमपेज पर डीबग जानकारी दिखाता है
5.3.3.67-SNAPSHOT✅ VULNERABLE
5.3.3.62✅ VULNERABLE
5.3.2.77✅ VULNERABLE
5.3.1.102✅ VULNERABLE
5.3.1.95✅ VULNERABLE

प्रूफ ऑफ कॉन्सेप्ट

root@kitploit:~
# 1. Start a vulnerable Lucee instance (example: 6.2.0.321 or Latest 7.x)
docker run -d -p 8888:8888 --name lucee-test lucee/lucee:6.2.0.321

# 2. Wait 35-40 seconds for initialization
sleep 40

# 3. Test the vulnerability by visiting:
http://[lucee-host]/test//index.cfm/

# 4. Observe JavaScript execution (alert dialog appears).

# 5. Clean up
docker stop lucee-test 2>/dev/null; docker rm lucee-test 2>/dev/null

image

पैच

Lucee द्वारा कोई आधिकारिक पैच जारी नहीं किया गया है, क्योंकि विक्रेता ने इस रिपोर्ट का जवाब नहीं दिया। हालांकि, निम्नलिखित संस्करण सुरक्षित हैं:

सुरक्षित संस्करण (असुरक्षित नहीं)

कंपनियां XSS से बचने के लिए इन संस्करणों में अपग्रेड/डाउनग्रेड कर सकती हैं:

6.0.x शाखा (सुरक्षित)

  • 6.0.4.10 (latest secure 6.0.x)
  • 6.0.3.1
  • 6.0.2.45
  • 6.0.1.83
  • 6.0.0.585-SNAPSHOT-light-nginx

5.4.x शाखा (सुरक्षित)

  • 5.4.8.2 (latest secure 5.4.x)
  • 5.4.7.3
  • 5.4.7.2
  • 5.4.6.9
  • 5.4.5.23
  • 5.4.4.38
  • 5.4.3.16
  • 5.4.3.15
  • 5.4.3.2
  • 5.4.2.17
  • 5.4.1.8
  • 5.4.0.80

5.3.x शाखा (कुछ सुरक्षित)

  • 5.3.12.1
  • 5.3.11.5
  • 5.3.10.120
  • 5.3.10.97
  • 5.3.9.173
  • 5.3.9.166
  • 5.3.9.160
  • 5.3.9.141
  • 5.3.9.133
  • 5.3.8.237
  • 5.3.8.206
  • 5.3.8.205-SNAPSHOT
  • 5.3.8.201
  • 5.3.8.189

परीक्षण पद्धति

वातावरण

  • परीक्षण अवधि: 18+ घंटे मैन्युअल परीक्षण

  • परीक्षित संस्करण: 50+ Lucee रिलीज़ (4.5.1.024 से 7.0.0.395 तक)

  • प्लेटफॉर्म: Ubuntu Linux पर Docker कंटेनर

  • उपकरण: curl, मैन्युअल ब्राउज़र परीक्षण, Burp Suite

कंपनियों के लिए अनुशंसा

1- नवीनतम सुरक्षित संस्करण में अपग्रेड करें:

  • यदि 6.x पर हैं: 6.0.4.10 (या 6.0.1.83 से ऊपर किसी भी 6.0.x) में अपग्रेड करें।
  • यदि 5.x पर हैं: 5.4.8.2 (या किसी भी सुरक्षित 5.4.x) में अपग्रेड करें।

2- यदि अपग्रेड संभव नहीं है, तो एक अस्थायी WAF नियम लागू करें जो URL पथों में HTML टैग को ब्लॉक करता है। उदाहरण (nginx): location ~* "<.*>" { return 403; }

3- भविष्य के सुरक्षा पैच के लिए Lucee के आधिकारिक चैनलों की निगरानी करें। चूंकि विक्रेता ने कोई प्रतिक्रिया नहीं दी है, कंपनियों को समाधान के लिए सीधे Lucee से संपर्क करने पर भी विचार करना चाहिए।

आरेख

image (1)

CVSS 3.1 मूल्यांकन

मीट्रिकमानस्पष्टीकरण
Attack VectorNetworkनेटवर्क पर दूरस्थ रूप से शोषण योग्य
Attack ComplexityLowकोई विशेष शर्तें आवश्यक नहीं
Privileges RequiredNoneकोई प्रमाणीकरण आवश्यक नहीं
User InteractionRequiredपीड़ित को दुर्भावनापूर्ण लिंक पर क्लिक करना होगा
Scopechangedयह भेद्यता सर्वर में रहती है लेकिन उपयोगकर्ता के ब्राउज़र सत्र को प्रभावित करती है, एक सुरक्षा सीमा को पार करती है।
ConfidentialityHighक्रेडेंशियल्स, सत्र डेटा चुरा सकता है
IntegrityLowपृष्ठ सामग्री को संशोधित कर सकता है, CSRF कर सकता है
AvailabilityNoneकोई प्रत्यक्ष उपलब्धता प्रभाव नहीं

CVSS Score: 7.4 (AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:N)

प्रकटीकरण समयरेखा

  • 2025-12-06: प्रारंभिक रिपोर्ट [email protected] पर भेजी गई और निजी GitHub Security Advisory (GHSA-6x3c-35h8-3h9f) बनाई गई। कोई प्रतिक्रिया नहीं।
  • 2026-03-10: समन्वित प्रकटीकरण के लिए रिपोर्ट VulnCheck को प्रस्तुत की गई।
  • 2026-03-10: CVE-2026-29519 अस्थायी रूप से आवंटित किया गया।
  • 2026-03-30: VulnCheck ने पुष्टि की कि संपर्क के बाद Lucee से कोई उत्तर नहीं मिला।
  • 2026-05-01: नवीनतम स्थिर और स्नैपशॉट का पुनः परीक्षण किया गया – भेद्यता अभी भी मौजूद है।
  • 2026-07-08: विक्रेता की 7 महीने की चुप्पी के बाद सार्वजनिक प्रकटीकरण।

प्रभाव

  • प्री-प्रमाणीकरण XSS
  • क्रेडेंशियल फ़िशिंग

उपचार

  • पैच किए गए संस्करणों में डाउनग्रेड करें।
  • URL पथों से HTML टैग को साफ़ करें।
  • संसाधन से पहले URL पथों को मान्य करें।

संदर्भ

  1. Lucee दस्तावेज़ीकरण
  2. OWASP XSS रोकथाम
  3. CWE-79
  4. CVSS कैलकुलेटर
Fouad Milat @lavado
टूल डाउनलोड करें