प्लेटफ़ॉर्म
other
घटक
convertx
में ठीक किया गया
0.17.1
CVE-2026-24741 ConvertX में एक पथ पारगमन भेद्यता है, जो एक स्व-होस्टेड ऑनलाइन फ़ाइल कन्वर्टर है। इस भेद्यता के कारण, हमलावर delete एंडपॉइंट के माध्यम से मनमाना फ़ाइलें हटा सकते हैं। यह भेद्यता ConvertX के संस्करणों में ≤ 0.17.0 में मौजूद है। संस्करण 0.17.0 में इस समस्या का समाधान किया गया है।
यह भेद्यता हमलावरों को सर्वर प्रक्रिया के अनुमतियों तक सीमित, अपलोड निर्देशिका के बाहर मनमाना फ़ाइलों को हटाने की अनुमति देती है। हमलावर पथ पारगमन अनुक्रमों (जैसे, ../) का उपयोग करके संवेदनशील कॉन्फ़िगरेशन फ़ाइलों, महत्वपूर्ण डेटा या सिस्टम फ़ाइलों को हटा सकते हैं, जिससे सेवा से इनकार (DoS) या सिस्टम पर पूर्ण नियंत्रण हो सकता है। यदि हमलावर वेब सर्वर प्रक्रिया के तहत चल रहा है, तो वे सर्वर पर अन्य अनुप्रयोगों या सेवाओं को भी प्रभावित कर सकते हैं। इस भेद्यता का शोषण करने से डेटा हानि, सिस्टम अस्थिरता और संभावित रूप से समझौता किया गया सिस्टम हो सकता है।
CVE-2026-24741 को अभी तक CISA KEV में शामिल नहीं किया गया है। EPSS स्कोर की जानकारी उपलब्ध नहीं है। सार्वजनिक रूप से उपलब्ध प्रूफ-ऑफ-कॉन्सेप्ट (PoC) अभी तक ज्ञात नहीं हैं, लेकिन भेद्यता की प्रकृति के कारण इसका शोषण किया जा सकता है। यह भेद्यता 2026-01-27 को प्रकाशित हुई थी।
Self-hosting users of ConvertX are at risk, particularly those running versions prior to 0.17.0. Shared hosting environments where ConvertX is installed may also be vulnerable if the hosting provider has not applied the necessary security updates. Users who have configured ConvertX with overly permissive file system permissions are at higher risk.
disclosure
एक्सप्लॉइट स्थिति
EPSS
0.13% (32% शतमक)
CISA SSVC
CVSS वेक्टर
ConvertX को तुरंत संस्करण 0.17.0 में अपडेट करें। यदि अपग्रेड संभव नहीं है, तो delete एंडपॉइंट तक पहुंच को सीमित करने के लिए वेब एप्लिकेशन फ़ायरवॉल (WAF) या प्रॉक्सी नियमों का उपयोग करें। फ़ाइलनाम सत्यापन को मजबूत करें, यह सुनिश्चित करते हुए कि केवल अपेक्षित फ़ाइलनामों को ही संसाधित किया जा सकता है। फ़ाइलनामों में पथ पारगमन अनुक्रमों को फ़िल्टर करें। सर्वर प्रक्रिया के अनुमतियों को कम करें ताकि हमलावर केवल उन फ़ाइलों को हटा सकें जिनकी उन्हें आवश्यकता है। अपग्रेड के बाद, यह सुनिश्चित करने के लिए फ़ाइल सिस्टम अखंडता की जांच करें कि कोई अनधिकृत फ़ाइलें नहीं हटाई गई हैं।
Actualice ConvertX a la versión 0.17.0 o posterior. Esta versión corrige la vulnerabilidad de path traversal en el endpoint `/delete`. La actualización evitará que atacantes eliminen archivos arbitrarios en el sistema.
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2026-24741 ConvertX में एक पथ पारगमन भेद्यता है जो हमलावरों को मनमाना फ़ाइलें हटाने की अनुमति देती है।
यदि आप ConvertX के संस्करण 0.17.0 से पहले के संस्करण का उपयोग कर रहे हैं, तो आप इस भेद्यता से प्रभावित हैं।
ConvertX को संस्करण 0.17.0 में अपडेट करें। यदि अपग्रेड संभव नहीं है, तो WAF नियमों का उपयोग करें या फ़ाइलनाम सत्यापन को मजबूत करें।
CVE-2026-24741 का सक्रिय शोषण अभी तक ज्ञात नहीं है, लेकिन भेद्यता की प्रकृति के कारण इसका शोषण किया जा सकता है।
आधिकारिक ConvertX सलाहकार के लिए ConvertX वेबसाइट देखें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।