प्लेटफ़ॉर्म
python
घटक
wlc
में ठीक किया गया
1.17.1
1.17.0
CVE-2026-22250 Weblate CLI में एक भेद्यता है जो कुछ तैयार किए गए URL के लिए SSL सत्यापन को छोड़ देती है। इससे असुरक्षित कनेक्शन हो सकते हैं। यह भेद्यता Weblate CLI के संस्करण 1.9 और उससे पहले के संस्करणों को प्रभावित करती है। इस समस्या को Weblate CLI के संस्करण 1.17.0 में ठीक कर दिया गया है।
यह भेद्यता हमलावर को Weblate CLI के माध्यम से असुरक्षित कनेक्शन स्थापित करने की अनुमति दे सकती है, खासकर यदि अविश्वसनीय कॉन्फ़िगरेशन का उपयोग किया जा रहा है। हमलावर संवेदनशील डेटा को इंटरसेप्ट कर सकता है या सिस्टम के साथ छेड़छाड़ कर सकता है। SSL सत्यापन को बायपास करने से मैन-इन-द-मिडिल (MITM) हमलों का खतरा बढ़ जाता है, जहां हमलावर संचार को बाधित कर सकता है और डेटा को संशोधित कर सकता है। इस भेद्यता का प्रभाव सीमित है क्योंकि यह केवल उन स्थितियों में उत्पन्न होता है जहां अविश्वसनीय कॉन्फ़िगरेशन का उपयोग किया जा रहा है।
यह भेद्यता HackerOne के माध्यम से [wh1zee] द्वारा रिपोर्ट की गई थी। यह भेद्यता कम संभावना वाली है क्योंकि इसके लिए हमलावर को Weblate CLI कॉन्फ़िगरेशन को नियंत्रित करने की आवश्यकता होती है। सार्वजनिक रूप से उपलब्ध शोषण प्रमाण (PoC) ज्ञात नहीं हैं। CISA KEV सूची में शामिल नहीं है।
Organizations and individuals using Weblate CLI for automated translation workflows, particularly those relying on external or untrusted URL sources for connection configuration, are at risk. Legacy Weblate CLI installations running versions prior to 1.17.0 are also vulnerable.
• python / cli: Inspect Weblate CLI configuration files for suspicious URLs or connections to untrusted hosts. • python / cli: Monitor Weblate CLI logs for SSL verification errors or unusual connection attempts. • generic web: Check for unusual network traffic patterns originating from Weblate CLI processes.
disclosure
एक्सप्लॉइट स्थिति
EPSS
0.01% (0% शतमक)
CISA SSVC
CVSS वेक्टर
इस भेद्यता को कम करने के लिए, Weblate CLI को संस्करण 1.17.0 या बाद के संस्करण में अपग्रेड करने की अनुशंसा की जाती है। यदि अपग्रेड संभव नहीं है, तो अविश्वसनीय कॉन्फ़िगरेशन का उपयोग करने से बचें। सुनिश्चित करें कि Weblate CLI केवल विश्वसनीय स्रोतों से ही कॉन्फ़िगरेशन फ़ाइलें लोड करता है। WAF या प्रॉक्सी नियमों का उपयोग करके SSL सत्यापन को लागू करने पर विचार करें।
पैकेज `wlc` को संस्करण 1.17.0 या उच्चतर में अपडेट (Update) करें। यह `pip install --upgrade wlc` कमांड के साथ पैकेज मैनेजर पिप (pip) का उपयोग करके किया जा सकता है। सुनिश्चित करें कि अपडेट सफलतापूर्वक हुआ है या नहीं।
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2026-22250 Weblate CLI के संस्करण 1.9 या उससे कम में एक भेद्यता है जो कुछ तैयार किए गए URL के लिए SSL सत्यापन को छोड़ देती है।
यदि आप Weblate CLI के संस्करण 1.9 या उससे पहले के संस्करण का उपयोग कर रहे हैं, तो आप प्रभावित हो सकते हैं।
Weblate CLI को संस्करण 1.17.0 या बाद के संस्करण में अपग्रेड करें।
वर्तमान में सक्रिय शोषण की कोई जानकारी नहीं है।
GitHub पर Weblate प्रोजेक्ट देखें: https://github.com/WeblateOrg/wlc/pull/1097
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।
अपनी requirements.txt फ़ाइल अपलोड करें और तुरंत जानें कि आप प्रभावित हैं या नहीं।