
CVE-2026-54998 RCE शोषण
अस्वीकरण
यह रिपॉजिटरी केवल शैक्षिक और शोध उद्देश्यों के लिए है।
लेखक इस सामग्री के उपयोग से होने वाले किसी भी दुरुपयोग, क्षति या अवैध गतिविधियों के लिए जिम्मेदार नहीं है।
अपने जोखिम पर उपयोग करें। लागू कानूनों और नैतिक दिशानिर्देशों का सम्मान करें।
CVE-2026-54998 Microsoft Exchange Online में एक गलत प्राधिकरण भेद्यता (CWE-863) है। यह एक प्रमाणित हमलावर को निम्न-स्तरीय उपयोगकर्ता विशेषाधिकारों के साथ नेटवर्क पर अपने अभिगम अधिकारों को इच्छित प्राधिकरण सीमा से परे बढ़ाने की अनुमति देता है।
यह भेद्यता 3 जुलाई, 2026 को प्रकाशित हुई थी। CVSS v3.1 स्कोर: 8.8 (उच्च)।
पैच उपलब्ध: हाँ (3 जुलाई, 2026 को GitHub सलाहकार GHSA-phr2-vr74-whpx के माध्यम से जारी किया गया)।
मूल कारण Exchange Online में अनुचित प्राधिकरण जाँच है। एक प्रमाणित उपयोगकर्ता मानक/निम्न विशेषाधिकारों के साथ अनुरोधों में हेरफेर कर सकता है ताकि उच्च-स्तरीय अनुमतियाँ प्राप्त कर सके, जिससे उनके निर्धारित दायरे से परे कार्रवाई की जा सके (जैसे, अन्य उपयोगकर्ताओं के मेलबॉक्स तक पहुँचना, प्रशासनिक कार्य, आदि)।
एक्सप्लॉइट - href