CVE-2026-26012
vaultwarden में संगठन संग्रह अनुमतियों को अनदेखा करते हुए पूर्ण सिफर गणना
- प्रकाशित
- 11 फ़र॰ 2026
- अद्यतन
- 12 फ़र॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 27.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
vaultwarden एक अनौपचारिक Bitwarden संगत सर्वर है जो Rust में लिखा गया है, जिसे पहले bitwarden_rs के नाम से जाना जाता था। 1.35.3 से पहले, एक नियमित संगठन सदस्य संग्रह अनुमतियों की परवाह किए बिना, संगठन के भीतर सभी सिफर प्राप्त कर सकता था। एंडपॉइंट /ciphers/organization-details किसी भी संगठन सदस्य के लिए सुलभ है और आंतरिक रूप से सभी सिफर प्राप्त करने के लिए Cipher::find_by_org का उपयोग करता है। ये सिफर संग्रह-स्तरीय एक्सेस नियंत्रण लागू किए बिना CipherSyncType::Organization के साथ लौटाए जाते हैं। यह भेद्यता 1.35.3 में ठीक की गई है।
स्रोत
2CVE-2026-26012 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Vaultwarden में प्रमाणित संगठन संग्रह अनुमति बाईपास और सिफर एन्यूमरेशन प्रदर्शित करता है। इसमें समस्या को पुन: उत्पन्न करने और संग्रह एक्सेस विसंगतियों की तुलना करने के लिए एक Python स्क्रिप्ट शामिल है।
CVE-2026-26012 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Vaultwarden में एक टूटा हुआ एक्सेस कंट्रोल जो किसी भी संगठन सदस्य को सभी सिफरों की गणना और डिक्रिप्ट करने की अनुमति देता है, संग्रह अनुमतियों को बायपास करते हुए।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।