प्लेटफ़ॉर्म
php
घटक
linkace
में ठीक किया गया
2.5.4
CVE-2026-33953 एक सर्वर-साइड रिक्वेस्ट फोरेजरी (SSRF) भेद्यता है जो LinkAce में पाई गई है, जो एक स्व-होस्टेड संग्रह है। यह भेद्यता प्रमाणित उपयोगकर्ताओं को आंतरिक सेवाओं तक पहुँच प्राप्त करने की अनुमति दे सकती है, भले ही वे बाहरी उपयोगकर्ताओं के लिए सीधे उपलब्ध न हों। यह भेद्यता LinkAce के संस्करणों में मौजूद है जो 2.5.3 से कम या बराबर हैं, और संस्करण 2.5.3 में इसे ठीक किया गया है।
इस SSRF भेद्यता का शोषण करने वाला एक हमलावर आंतरिक सेवाओं तक पहुँच प्राप्त कर सकता है जो अन्यथा बाहरी उपयोगकर्ताओं के लिए दुर्गम होंगी। हमलावर आंतरिक डेटा तक पहुँच सकता है, संवेदनशील जानकारी उजागर कर सकता है, या आंतरिक प्रणालियों पर हमले शुरू कर सकता है। यह भेद्यता विशेष रूप से खतरनाक है क्योंकि यह प्रमाणित उपयोगकर्ताओं को आंतरिक संसाधनों तक पहुँच प्राप्त करने की अनुमति देती है, जिससे आंतरिक नेटवर्क में आगे की घुसपैठ का खतरा बढ़ जाता है। हमलावर आंतरिक सेवाओं को स्कैन करने और कमजोरियों की तलाश करने के लिए इस भेद्यता का उपयोग कर सकता है, जिससे संभावित रूप से अधिक गंभीर हमलों का मार्ग प्रशस्त हो सकता है।
CVE-2026-33953 को अभी तक सक्रिय रूप से शोषण करने के बारे में कोई जानकारी नहीं है। यह भेद्यता 2026-03-27 को प्रकाशित की गई थी। CISA KEV सूची में इसकी स्थिति अभी तक निर्धारित नहीं की गई है। सार्वजनिक रूप से उपलब्ध प्रूफ-ऑफ-कॉन्सेप्ट (POC) अभी तक नहीं देखा गया है, लेकिन भेद्यता की प्रकृति को देखते हुए, इसका शोषण संभव है।
Organizations using LinkAce for link archiving, particularly those with internal services accessible from the LinkAce server, are at risk. Shared hosting environments where LinkAce is installed alongside other applications could also be vulnerable if the LinkAce instance is compromised.
• php / server:
grep -r "internal_hostname" /path/to/linkace/config.php• generic web:
curl -I http://your-linkace-instance/internal-resourceCheck the response headers for internal IP addresses or hostnames.
disclosure
एक्सप्लॉइट स्थिति
EPSS
0.03% (10% शतमक)
CISA SSVC
CVSS वेक्टर
CVE-2026-33953 के लिए प्राथमिक शमन उपाय LinkAce को संस्करण 2.5.3 या उसके बाद के संस्करण में अपडेट करना है। यदि तत्काल अपग्रेड संभव नहीं है, तो एक अस्थायी समाधान के रूप में, आप वेब एप्लिकेशन फ़ायरवॉल (WAF) या प्रॉक्सी का उपयोग करके आंतरिक सेवाओं तक पहुँच को सीमित कर सकते हैं। WAF नियमों को आंतरिक होस्टनामों के माध्यम से अनुरोधों को ब्लॉक करने के लिए कॉन्फ़िगर किया जाना चाहिए। इसके अतिरिक्त, सुनिश्चित करें कि LinkAce सर्वर पर आंतरिक सेवाओं तक पहुँच को केवल आवश्यक उपयोगकर्ताओं और सेवाओं तक ही सीमित किया गया है। अपग्रेड के बाद, यह सत्यापित करें कि भेद्यता ठीक हो गई है, आंतरिक सेवाओं तक अनधिकृत पहुँच की जाँच करके।
LinkAce को संस्करण 2.5.3 या उच्चतर में अपडेट करें। यह संस्करण प्रमाणित उपयोगकर्ताओं को आंतरिक सेवाओं के लिए अनुरोध करने की अनुमति देने वाले SSRF भेद्यता को ठीक करता है आंतरिक होस्टनाम रिज़ॉल्यूशन के माध्यम से।
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2026-33953 LinkAce के संस्करणों में एक SSRF भेद्यता है जो 2.5.3 से कम या बराबर हैं, जो प्रमाणित उपयोगकर्ताओं को आंतरिक सेवाओं तक पहुँचने की अनुमति देती है।
यदि आप LinkAce के संस्करण 2.5.3 से पहले का संस्करण चला रहे हैं, तो आप इस भेद्यता से प्रभावित हैं।
CVE-2026-33953 को ठीक करने के लिए, LinkAce को संस्करण 2.5.3 या उसके बाद के संस्करण में अपडेट करें।
CVE-2026-33953 को अभी तक सक्रिय रूप से शोषण करने के बारे में कोई जानकारी नहीं है, लेकिन भेद्यता की प्रकृति को देखते हुए, इसका शोषण संभव है।
LinkAce की वेबसाइट पर CVE-2026-33953 के लिए आधिकारिक सलाहकार देखें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।