
CVE-2026-54998 RCE Exploit
अस्वीकरण
यह रिपॉजिटरी केवल शैक्षिक और शोध उद्देश्यों के लिए है।
लेखक इस सामग्री के उपयोग से होने वाले किसी भी दुरुपयोग, क्षति या अवैध गतिविधियों के लिए जिम्मेदार नहीं है।
अपने जोखिम पर उपयोग करें। लागू कानूनों और नैतिक दिशानिर्देशों का सम्मान करें।
CVE-2026-54998 Microsoft Exchange Online में एक गलत प्राधिकरण भेद्यता (CWE-863) है। यह एक प्रमाणित हमलावर को निम्न-स्तरीय उपयोगकर्ता विशेषाधिकारों के साथ नेटवर्क पर अपने अभिगम अधिकारों को इच्छित प्राधिकरण सीमा से परे बढ़ाने की अनुमति देता है।
यह भेद्यता 3 जुलाई, 2026 को प्रकाशित हुई थी। CVSS v3.1 स्कोर: 8.8 (उच्च)।
पैच उपलब्ध: हाँ (3 जुलाई, 2026 को GitHub सलाहकार GHSA-phr2-vr74-whpx के माध्यम से जारी किया गया)।
मूल कारण Exchange Online में अनुचित प्राधिकरण जाँच है। एक प्रमाणित उपयोगकर्ता मानक/निम्न विशेषाधिकारों के साथ अनुरोधों में हेरफेर कर सकता है ताकि उच्च-स्तरीय अनुमतियाँ प्राप्त कर सके, जिससे उनके निर्धारित दायरे से परे कार्रवाई की जा सके (जैसे, अन्य उपयोगकर्ताओं के मेलबॉक्स तक पहुँचना, प्रशासनिक कार्य, आदि)।
एक्सप्लॉइट - href