प्लेटफ़ॉर्म
other
घटक
birkir-prime
में ठीक किया गया
0.4.1
birkir prime के संस्करण 0.4.0.beta तक में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता की पहचान की गई है। यह भेद्यता अज्ञात कोड को प्रभावित करती है और हमलावरों को अनधिकृत क्रियाएं करने की अनुमति दे सकती है। प्रभावित संस्करण 0.4.0.beta हैं। परियोजना को समस्या के बारे में सूचित किया गया है, लेकिन अभी तक कोई प्रतिक्रिया नहीं मिली है।
यह CSRF भेद्यता हमलावरों को उपयोगकर्ता की जानकारी के बिना, उनके खाते में अनधिकृत क्रियाएं करने की अनुमति देती है। हमलावर उपयोगकर्ता को दुर्भावनापूर्ण वेबसाइट पर रीडायरेक्ट करके या दुर्भावनापूर्ण लिंक भेजकर ऐसा कर सकते हैं। इससे डेटा चोरी, खाता समझौता या अन्य हानिकारक परिणाम हो सकते हैं। चूंकि भेद्यता दूर से शोषण योग्य है, इसलिए इसका प्रभाव व्यापक हो सकता है। इस भेद्यता का शोषण करने से उपयोगकर्ता के डेटा की गोपनीयता और अखंडता से समझौता हो सकता है।
CVE-2026-1169 सार्वजनिक रूप से खुलासा किया गया है और एक सार्वजनिक रूप से उपलब्ध प्रूफ-ऑफ-कॉन्सेप्ट (PoC) मौजूद हो सकता है। CISA KEV सूची में शामिल होने की स्थिति अभी अनिश्चित है। भेद्यता की गंभीरता मध्यम है, और सक्रिय शोषण की संभावना है।
Users of birkir prime versions 0.4.0.beta–0.4.0.beta are at risk, particularly those who rely on the application for sensitive data or operations. Shared hosting environments where multiple users share the same instance of birkir prime are also at increased risk, as an attacker could potentially exploit the vulnerability to affect other users.
disclosure
एक्सप्लॉइट स्थिति
EPSS
0.03% (9% शतमक)
CISA SSVC
CVSS वेक्टर
birkir prime के नवीनतम संस्करण में अपडेट करना सबसे प्रभावी शमन उपाय है। चूंकि परियोजना ने अभी तक कोई प्रतिक्रिया नहीं दी है, इसलिए वैकल्पिक रूप से, उपयोगकर्ता इनपुट को मान्य करने और सैनिटाइज करने के लिए अतिरिक्त सुरक्षा उपाय लागू कर सकते हैं। CSRF टोकन का उपयोग करना और संवेदनशील क्रियाओं के लिए दो-कारक प्रमाणीकरण लागू करना भी सहायक हो सकता है। यदि अपडेट करना संभव नहीं है, तो अस्थायी रूप से birkir prime के उपयोग को सीमित करने पर विचार करें। अपडेट के बाद, यह सुनिश्चित करने के लिए कि भेद्यता ठीक हो गई है, सिस्टम का परीक्षण करें।
यदि उपलब्ध हो तो एक ठीक किए गए संस्करण में अपडेट करें। अन्यथा, प्रभावित कोड की समीक्षा करें और CSRF हमलों को रोकने के लिए आवश्यक शमन लागू करें। भेद्यता और संभावित समाधानों के बारे में अधिक जानकारी के लिए दिए गए संदर्भों से परामर्श लें।
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2026-1169 birkir prime के संस्करण 0.4.0.beta में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता है जो हमलावरों को अनधिकृत क्रियाएं करने की अनुमति देती है।
यदि आप birkir prime के संस्करण 0.4.0.beta का उपयोग कर रहे हैं, तो आप इस भेद्यता से प्रभावित हैं।
birkir prime के नवीनतम संस्करण में अपडेट करें। यदि अपडेट करना संभव नहीं है, तो अतिरिक्त सुरक्षा उपाय लागू करें जैसे CSRF टोकन और दो-कारक प्रमाणीकरण।
भेद्यता सार्वजनिक रूप से खुलासा की गई है और सक्रिय शोषण की संभावना है।
birkir prime परियोजना की वेबसाइट या GitHub रिपॉजिटरी पर आधिकारिक सलाहकार की जांच करें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।