CVE-2026-30849
MantisBT SOAP API में MySQL पर प्रमाणीकरण बायपास भेद्यता मौजूद है
- प्रकाशित
- 23 मार्च 2026
- अद्यतन
- 24 मार्च 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 17 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 71.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Mantis Bug Tracker (MantisBT) एक ओपन सोर्स इश्यू ट्रैकर है। MySQL परिवार के डेटाबेस पर चलने वाले 2.28.1 से पहले के संस्करण SOAP API में एक प्रमाणीकरण बायपास भेद्यता से प्रभावित हैं, जो पासवर्ड पैरामीटर पर अनुचित प्रकार जाँच के परिणामस्वरूप उत्पन्न होती है। अन्य डेटाबेस बैकएंड प्रभावित नहीं हैं, क्योंकि वे स्ट्रिंग से पूर्णांक में अंतर्निहित प्रकार रूपांतरण नहीं करते हैं। एक क्राफ्टेड SOAP लिफाफे का उपयोग करके, पीड़ित का उपयोगकर्ता नाम जानने वाला हमलावर वास्तविक पासवर्ड की जानकारी के बिना उनके खाते से SOAP API में लॉगिन कर सकता है, और किसी भी API फ़ंक्शन को निष्पादित कर सकता है जिस तक उनकी पहुँच है। संस्करण 2.28.1 में एक पैच शामिल है। SOAP API को अक्षम करने से जोखिम काफी कम हो जाता है, लेकिन फिर भी हमलावर को ईमेल पता और वास्तविक नाम सहित उपयोगकर्ता खाता जानकारी प्राप्त करने की अनुमति मिलती है।
स्रोत
1- CVE-2026-30849-PoCएक्सप्लॉइट
MantisBT SOAP प्रमाणीकरण बायपास के लिए प्रूफ-ऑफ-कॉन्सेप्ट चेकर/एक्सप्लॉइट (CVE-2026-30849 / GHSA-phrq-pc6r-f6gh)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।