CVE-2026-24134
StudioCMS में उपयोगकर्ता-नियंत्रित कुंजी के माध्यम से प्राधिकरण बाईपास है
- प्रकाशित
- 27 जन॰ 2026
- अद्यतन
- 28 जन॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 23.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
StudioCMS एक सर्वर-साइड रेंडर किया गया, Astro नेटिव, हेडलेस कंटेंट प्रबंधन प्रणाली है। 0.2.0 से पहले के संस्करणों में कंटेंट प्रबंधन सुविधा में एक Broken Object Level Authorization (BOLA) भेद्यता शामिल है जो "Visitor" भूमिका वाले उपयोगकर्ताओं को Editor/Admin/Owner उपयोगकर्ताओं द्वारा बनाई गई ड्राफ्ट सामग्री तक पहुंचने की अनुमति देती है। संस्करण 0.2.0 इस समस्या को ठीक करता है।
स्रोत
1CVE-2026-24134 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो StudioCMS में एक Broken Object Level Authorization भेद्यता है, जो ड्राफ्ट सामग्री तक अनधिकृत पहुंच को प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।