CVE-2026-30944
StudioCMS में असुरक्षित API टोकन जनरेशन के माध्यम से विशेषाधिकार वृद्धि से प्रभावित
- प्रकाशित
- 10 मार्च 2026
- अद्यतन
- 10 मार्च 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 45.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
StudioCMS एक सर्वर-साइड रेंडर किया गया, Astro नेटिव, हेडलेस कंटेंट मैनेजमेंट सिस्टम है। 0.4.0 से पहले, /studiocms_api/dashboard/api-tokens एंडपॉइंट किसी भी प्रमाणित उपयोगकर्ता (कम से कम Editor) को किसी भी अन्य उपयोगकर्ता, जिसमें owner और admin खाते शामिल हैं, के लिए API टोकन उत्पन्न करने की अनुमति देता है। एंडपॉइंट यह सत्यापित करने में विफल रहता है कि अनुरोध करने वाला उपयोगकर्ता लक्ष्य उपयोगकर्ता ID की ओर से टोकन बनाने के लिए अधिकृत है या नहीं, जिसके परिणामस्वरूप पूर्ण विशेषाधिकार वृद्धि (privilege escalation) होती है। यह भेद्यता 0.4.0 में ठीक कर दी गई है।
स्रोत
2CVE-2026-30944 के लिए Python प्रूफ-ऑफ-कॉन्सेप्ट, जो StudioCMS में BOLA भेद्यता का फायदा उठाकर असुरक्षित API टोकन जनरेशन के माध्यम से विशेषाधिकारों को बढ़ाता है।
CVE-2026-30945 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, StudioCMS में एक IDOR जो मनमाने API टोकन रद्दीकरण और सेवा से इनकार की अनुमति देता है। इसमें मैनुअल और स्वचालित परीक्षण मोड शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।