CVE-2026-25126
PolarLearn का अमान्यकृत वोट दिशा वोट गणना में हेरफेर की अनुमति देता है
- प्रकाशित
- 29 जन॰ 2026
- अद्यतन
- 2 फ़र॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 29.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PolarLearn एक मुफ्त और ओपन-सोर्स शिक्षण कार्यक्रम है। संस्करण 0-PRERELEASE-15 से पहले, वोट API रूट (`POST /api/v1/forum/vote`) JSON बॉडी के `direction` मान पर रनटाइम सत्यापन के बिना भरोसा करता है। TypeScript प्रकार रनटाइम पर लागू नहीं होते हैं, इसलिए एक हमलावर `direction` के रूप में मनमाने स्ट्रिंग (जैसे, `"x"`) भेज सकता है। डाउनस्ट्रीम (`VoteServer`) किसी भी गैर-`"up"` और गैर-`null` मान को डाउनवोट के रूप में मानता है और अमान्य मान को `votes_data` में बनाए रखता है। इसका फायदा उठाकर इच्छित व्यावसायिक तर्क को दरकिनार किया जा सकता है। संस्करण 0-PRERELEASE-15 इस भेद्यता को ठीक करता है।
स्रोत
1CVE-2026-25126 के लिए प्रूफ-ऑफ-कॉन्सेप्ट जो PolarLearn में फोरम वोट दिशा पैरामीटर के अनुचित रनटाइम सत्यापन के माध्यम से वोट गणना हेरफेर को प्रदर्शित करता है, साथ ही फिक्स विवरण भी।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।