CVE-2026-30944
StudioCMS متأثر بتصعيد الامتيازات عبر توليد رمز API غير آمن
- تم النشر
- 10/03/2026
- محدث
- 10/03/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 45.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# StudioCMS StudioCMS هو نظام إدارة محتوى بدون واجهة أمامية (headless)، مبني على Astro، ويُعرض من جانب الخادم (server-side-rendered). قبل الإصدار 0.4.0، كان نقطة النهاية `/studiocms_api/dashboard/api-tokens` تسمح لأي مستخدم مُصادق (بصلاحية محرر على الأقل) بتوليد رموز API لأي مستخدم آخر، بما في ذلك حسابات المالك والمسؤول. تفشل نقطة النهاية في التحقق مما إذا كان المستخدم الطالب مخولًا بإنشاء رموز نيابةً عن معرف المستخدم المستهدف، مما يؤدي إلى تصعيد كامل للصلاحيات. تم إصلاح هذه الثغرة في الإصدار 0.4.0.
المصادر
2إثبات مفهوم بلغة بايثون لثغرة CVE-2026-30944، تستغل ثغرة BOLA في StudioCMS لتصعيد الامتيازات عبر توليد غير آمن لرموز API.
إثبات مفهوم لاستغلال CVE-2026-30945، وهو ثغرة IDOR في StudioCMS تسمح بإبطال عشوائي لرموز API وحرمان من الخدمة. يتضمن أوضاع اختبار يدوية وآلية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.