CVE-2026-23958
DataEase एडमिन JWT सीक्रेट पर ब्रूट-फोर्स हमले के प्रति संवेदनशील, जो पासवर्ड से व्युत्पन्न होता है और पूर्ण खाता अधिग्रहण सक्षम करता है
- प्रकाशित
- 22 जन॰ 2026
- अद्यतन
- 26 जन॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 43.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Dataease एक ओपन सोर्स डेटा विज़ुअलाइज़ेशन विश्लेषण उपकरण है। संस्करण 2.10.19 से पहले, DataEase उपयोगकर्ता के पासवर्ड के MD5 हैश को JWT साइनिंग सीक्रेट के रूप में उपयोग करता है। यह निर्धारणात्मक (deterministic) सीक्रेट व्युत्पत्ति एक हमलावर को उन अनमॉनिटर्ड API एंडपॉइंट्स का शोषण करके एडमिन के पासवर्ड को ब्रूट-फोर्स करने की अनुमति देती है जो JWT टोकन सत्यापित करते हैं। यह भेद्यता v2.10.19 में ठीक कर दी गई है। कोई ज्ञात वर्कअराउंड उपलब्ध नहीं हैं।
स्रोत
1- EXPLOIT-CVE-2026-40901एक्सप्लॉइट
DataEase के लिए स्वचालित एक्सप्लॉइट: 4-भेद्यता श्रृंखला (auth बाईपास, JDBC ब्लॉकलिस्ट बाईपास, SQL इंजेक्शन, Java डिसीरियलाइज़ेशन) जो बिना प्रमाणीकरण के RCE प्राप्त करती है। इसमें Docker लैब और Python PoC शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।