CVE-2026-105030
Kener 4.0.0 से 4.1.6 से पहले Dashboard API के माध्यम से छिपे हुए मॉनिटर डेटा का खुलासा
- प्रकाशित
- 2 अक्टू॰ 2026
- अद्यतन
- 2 अक्टू॰ 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 3 अक्टू॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xसारांश
Kener 4.0.0 से 4.1.6 से पहले में एक सूचना प्रकटीकरण भेद्यता है जो अप्रमाणित हमलावरों को दृश्यता फ़िल्टर रहित डैशबोर्ड API हैंडलरों को क्वेरी करके छिपे या निष्क्रिय मॉनिटर डेटा प्राप्त करने की अनुमति देती है। हमलावर monitor-bar और monitor-latency-chart जैसे एंडपॉइंट्स पर एक ज्ञात या अनुमानित मॉनिटर टैग प्रदान करके नाम, विवरण, स्थिति, अपटाइम इतिहास और लेटेंसी प्राप्त कर सकते हैं।
स्रोत
CVE-2026-105030 Kener 4.0.0 (4.1.6 से पहले) के लिए एक python3 PoC, जो Dashboard API के माध्यम से छिपे हुए मॉनिटर डेटा का खुलासा करता है
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।