Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-78904-Digital-Dinar-Drain — # CBDC-Infrastruktur-Schwachstellenforschung. CVE-2026-78904: Unbegrenzte Präge- und Einlösungsumgehung in APIs für digitale Zentralbankwährungen. | Kitploit
Tools/GitHubGitHub/vxssroott/cve-2026-78904-digital-dinar-drain
SchwachstellenanalyseExploitationWebanwendungs-ExploitationAPI-Sicherheit
GitHubvxssroott/cve-2026-78904-digital-dinar-drain

CVE-2026-78904-Digital-Dinar-Drain

# CBDC-Infrastruktur-Schwachstellenforschung. CVE-2026-78904: Unbegrenzte Präge- und Einlösungsumgehung in APIs für digitale Zentralbankwährungen.

Repository anzeigen
vor 9h 56mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-78904 — Digital Dinar Drain

CBDC Issuance API — Logikfehler (Unendliches Minten)

FeldWert
Schweregrad9.8 (Kritisch)
VektorNetzwerk
Betroffene Versionen2.1.0 – 2.1.3
Entdeckt von𝕍𝕠𝕤𝕤🥷

Beschreibung

Ein kritischer Logikfehler in der CBDC-Issuance-API ermöglicht es einem Angreifer mit Zugriff auf niedriger Ebene, die Minting- und Redemption-Endpunkte zu manipulieren. Dies ermöglicht die Erstellung oder Vernichtung von CBDC-Einheiten ohne Autorisierung.

Auswirkungen

  • Nicht autorisiertes Minten von CBDC-Einheiten
  • Manipulation von Redemption-Anfragen
  • Angriffsvektor für unendliches Minten

Gegenmaßnahmen

  • Upgrade auf CBDC Issuance API 2.1.4 oder höher
  • Implementierung von Rate-Limiting für Mint-/Redemption-Endpunkte
  • Durchsetzung der Multi-Faktor-Autorisierung für alle administrativen Aktionen

Zeitplan

  • 2026-08-30: Schwachstelle entdeckt
  • 2026-08-31: Öffentliche Offenlegung
Tool herunterladen