Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
news-8.6.0-cve-2026-8726-backport — georgringer/news 8.6.0 में CVE-2026-8726 के लिए न्यूनतम सुरक्षा बैकपोर्ट | Kitploit
उपकरण/GitHubGitHub/shentao83/news-8.6.0-cve-2026-8726-backport
रक्षात्मक उपकरणस्थैतिक कोड विश्लेषण (SAST)भेद्यता विश्लेषणवेब एप्लिकेशन शोषणवेब सुरक्षाडेटाबेस सुरक्षा
GitHubshentao83/news-8.6.0-cve-2026-8726-backport

news-8.6.0-cve-2026-8726-backport

georgringer/news 8.6.0 में CVE-2026-8726 के लिए न्यूनतम सुरक्षा बैकपोर्ट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
19घं 35मि पहलेअभी तक समीक्षित नहीं
साझा करें

georgringer/news 8.6.0 के लिए सुरक्षा बैकपोर्ट

यह रिपॉज़िटरी CVE-2026-8726 / TYPO3-EXT-SA-2026-010 के लिए एक न्यूनतम बैकपोर्ट प्रदान करती है, जो TYPO3 एक्सटेंशन georgringer/news में एक उच्च-गंभीरता वाली SQL इंजेक्शन भेद्यता है।

यह केवल उन इंस्टॉलेशन के लिए है जिन्हें अस्थायी रूप से news 8.6.0 पर बने रहना है। समर्थित समाधान एक्सटेंशन को एक अनुरक्षित संस्करण में अपग्रेड करना है। यह पैच news 10.0.4 में जारी अपस्ट्रीम सुरक्षा परिवर्तनों पर आधारित है।

प्रभावित संस्करण

TYPO3 सलाहकार 10.0.3 तक के सभी news संस्करणों को प्रभावित के रूप में सूचीबद्ध करता है। हमले का मार्ग Date Menu प्लगइन के साथ उपयोग किए जाने वाले उपयोगकर्ता-नियंत्रित demand पैरामीटर शामिल करता है। किसी प्रमाणीकरण की आवश्यकता नहीं है।

  • सलाहकार: https://news.typo3.com/security/advisory/typo3-ext-sa-2026-010
  • CVE: https://www.cve.org/CVERecord?id=CVE-2026-8726
  • अपस्ट्रीम फिक्स: https://github.com/georgringer/news/compare/10.0.3...10.0.4

पैच क्या बदलता है

पैच केवल दो रिपॉज़िटरी क्लासेस को बदलता है:

  1. यह गैर-संख्यात्मक क्वेरी मानों को मैन्युअल रूप से एकत्रित सिंगल कोट्स के साथ SQL में डालने के बजाय Doctrine के सक्रिय कनेक्शन के माध्यम से कोट करता है।
  2. यह Date Menu क्वेरी में उपयोग करने से पहले date फ़ील्ड को SQL आइडेंटिफायर के रूप में कोट करता है।

यह जानबूझकर अपस्ट्रीम रिलीज़ से असंबंधित परिवर्तनों को शामिल नहीं करता है।

इंस्टॉलेशन

कमांड को अपने news एक्सटेंशन की रूट से चलाएँ, न कि TYPO3 प्रोजेक्ट रूट से। पहले बैकअप बनाएँ और लागू करने से पहले पैच का परीक्षण करें।

root@kitploit:~
cd typo3conf/ext/news
backup_dir=".security-backups/cve-2026-8726-$(date +%Y%m%d-%H%M%S)"
mkdir -p "$backup_dir"
cp Classes/Domain/Repository/AbstractDemandedRepository.php \
   Classes/Domain/Repository/NewsRepository.php "$backup_dir"/

patch --dry-run -p1 < /path/to/news-8.6.0-cve-2026-8726.patch
patch -p1 < /path/to/news-8.6.0-cve-2026-8726.patch

फिर TYPO3 के कैशे साफ़ करें। पुराने गैर-Composer TYPO3 इंस्टॉलेशन के लिए यह typo3temp/var/cache/ की सामग्री हटाकर किया जा सकता है; यदि आपके इंस्टॉलेशन में उपलब्ध हो तो TYPO3 CLI का उपयोग करें।

सत्यापन

root@kitploit:~
php -l Classes/Domain/Repository/AbstractDemandedRepository.php
php -l Classes/Domain/Repository/NewsRepository.php

एक सामान्य news पेज लोड करें और, जहाँ उपयोग किया जाता है, एक Date Menu पेज लोड करें। उत्पादन वेबसाइट पर exploit पेलोड भेजकर इस फिक्स का परीक्षण न करें।

महत्वपूर्ण

news 8.6.0, TYPO3 9.5, और PHP 7.4 एंड-ऑफ-लाइफ हैं। यह पैच केवल इस विशिष्ट भेद्यता को कम करता है; यह अपग्रेड या पूर्ण सुरक्षा समीक्षा का विकल्प नहीं है।

लाइसेंस और श्रेय

यह पैच अपस्ट्रीम georgringer/news सुरक्षा फिक्स से व्युत्पन्न है और उस प्रोजेक्ट के समान GPL-2.0-or-later शर्तों के अंतर्गत प्रदान किया गया है। पूर्ण लाइसेंस और स्रोत इतिहास के लिए कृपया अपस्ट्रीम प्रोजेक्ट देखें।

टूल डाउनलोड करें