प्लेटफ़ॉर्म
windows
घटक
foxit-pdf-services-api
में ठीक किया गया
2026.0.1
CVE-2026-5936 Foxit PDF Services API में एक सर्वर-साइड रिक्वेस्ट फोरेजरी (SSRF) भेद्यता है। यह भेद्यता हमलावरों को दुर्भावनापूर्ण URL प्रदान करके सर्वर-साइड HTTP अनुरोधों को नियंत्रित करने की अनुमति देती है। इससे आंतरिक नेटवर्क सेवाओं को जांचने, दुर्गम एंडपॉइंट्स तक पहुंचने या नेटवर्क एक्सेस नियंत्रण को बायपास करने की क्षमता मिलती है, जिससे संवेदनशील जानकारी का खुलासा हो सकता है। यह भेद्यता Foxit PDF Services API के संस्करणों को प्रभावित करती है जो 2026-04-07 से पहले हैं। 2026-04-07 को अपडेट करके इस समस्या का समाधान किया गया है।
CVE-2026-5936 का शोषण करने वाला हमलावर आंतरिक नेटवर्क सेवाओं को स्कैन करने के लिए सर्वर का उपयोग कर सकता है, जैसे कि डेटाबेस या व्यवस्थापन इंटरफेस। वे क्लाउड मेटाडेटा सेवाओं तक पहुंचने के लिए भी इसका उपयोग कर सकते हैं, जो संवेदनशील जानकारी उजागर कर सकती है, जैसे कि AWS एक्सेस कीज़ या Azure कनेक्शन स्ट्रिंग। इसके अतिरिक्त, हमलावर नेटवर्क एक्सेस नियंत्रण को बायपास करने और आंतरिक संसाधनों तक पहुंचने के लिए SSRF का उपयोग कर सकते हैं जो अन्यथा दुर्गम होंगे। इस भेद्यता का उपयोग अन्य आंतरिक प्रणालियों में आगे बढ़ने के लिए किया जा सकता है, जिससे व्यापक समझौता हो सकता है। इस भेद्यता का प्रभाव आंतरिक नेटवर्क की सुरक्षा और गोपनीयता पर महत्वपूर्ण प्रभाव डाल सकता है।
CVE-2026-5936 को अभी तक सक्रिय रूप से शोषण करते हुए नहीं देखा गया है, लेकिन SSRF भेद्यताएँ अक्सर शोषण के लिए आसान होती हैं। यह भेद्यता KEV (Know Exploited Vulnerabilities) सूची में शामिल नहीं है, लेकिन इसकी उच्च CVSS स्कोर (8.5) इंगित करती है कि इसका शोषण होने की संभावना है। सार्वजनिक रूप से उपलब्ध प्रमाण-अवधारणा (PoC) अभी तक ज्ञात नहीं हैं। NVD और CISA ने इस भेद्यता के लिए तारीखें जारी की हैं, जो 2026-04-13 को प्रकाशित हुई थी।
Organizations utilizing Foxit PDF Services API in their document processing workflows are at risk, particularly those with complex internal networks or cloud integrations. Environments where the API is exposed to untrusted user input are especially vulnerable.
disclosure
patch
एक्सप्लॉइट स्थिति
EPSS
0.03% (9% शतमक)
CISA SSVC
CVSS वेक्टर
CVE-2026-5936 को कम करने के लिए, Foxit PDF Services API को 2026-04-07 या बाद के संस्करण में तुरंत अपडेट करना महत्वपूर्ण है। यदि अपग्रेड करना संभव नहीं है, तो एक वेब एप्लिकेशन फ़ायरवॉल (WAF) या प्रॉक्सी का उपयोग करके दुर्भावनापूर्ण URL को फ़िल्टर करने के लिए कॉन्फ़िगरेशन का उपयोग किया जा सकता है। इसके अतिरिक्त, आंतरिक नेटवर्क सेवाओं तक पहुंच को सीमित करने के लिए नेटवर्क एक्सेस नियंत्रण को कड़ा किया जाना चाहिए। यह सुनिश्चित करना भी महत्वपूर्ण है कि सभी सिस्टम नवीनतम सुरक्षा पैच के साथ अद्यतित हैं। अपडेट के बाद, यह सत्यापित करें कि SSRF भेद्यता का सफलतापूर्वक समाधान किया गया है, आंतरिक सेवाओं तक अनधिकृत पहुंच की जांच करें।
संस्करण 2026-04-07 या बाद के संस्करण में अपडेट करें ताकि SSRF (SSRF) भेद्यता को कम किया जा सके। यह अपडेट एक हमलावर द्वारा हेरफेर किए गए URL प्रदान करके सर्वर-साइड HTTP अनुरोधों को नियंत्रित करने की संभावना को संबोधित करता है। विशिष्ट अपडेट निर्देशों के लिए Foxit के रिलीज़ नोट्स की समीक्षा करें।
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2026-5936 Foxit PDF Services API में एक SSRF भेद्यता है जो हमलावरों को सर्वर-साइड HTTP अनुरोधों को नियंत्रित करने की अनुमति देती है, जिससे आंतरिक सेवाओं का खुलासा हो सकता है।
यदि आप Foxit PDF Services API के संस्करण का उपयोग कर रहे हैं जो 2026-04-07 से पहले है, तो आप प्रभावित हैं।
CVE-2026-5936 को ठीक करने के लिए, Foxit PDF Services API को 2026-04-07 या बाद के संस्करण में तुरंत अपडेट करें।
CVE-2026-5936 को अभी तक सक्रिय रूप से शोषण करते हुए नहीं देखा गया है, लेकिन इसका शोषण होने की संभावना है।
Foxit के आधिकारिक सलाहकार के लिए, कृपया Foxit की सुरक्षा वेबसाइट देखें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।