CVE-2026-30945
StudioCMS: IDOR — मनमाना API टोकन निरस्तीकरण जिससे सेवा अस्वीकार (Denial of Service) होता है
- प्रकाशित
- 10 मार्च 2026
- अद्यतन
- 10 मार्च 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:Hकम · अगले 30 दिन
- प्रतिशत
- 38.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
StudioCMS एक सर्वर-साइड रेंडर किया गया, Astro नेटिव, हेडलेस कंटेंट मैनेजमेंट सिस्टम है। 0.4.0 से पहले, DELETE /studiocms_api/dashboard/api-tokens एंडपॉइंट किसी भी प्रमाणित उपयोगकर्ता को संपादक विशेषाधिकार या उससे ऊपर के साथ किसी भी अन्य उपयोगकर्ता, जिसमें एडमिन और मालिक खाते शामिल हैं, के API टोकन रद्द करने की अनुमति देता है। हैंडलर अनुरोध पेलोड से सीधे tokenID और userID स्वीकार करता है, बिना टोकन स्वामित्व, कॉलर पहचान, या भूमिका पदानुक्रम की पुष्टि किए। यह महत्वपूर्ण एकीकरण और स्वचालन के खिलाफ लक्षित सेवा अस्वीकृति को सक्षम बनाता है। यह भेद्यता 0.4.0 में ठीक की गई है।
स्रोत
1CVE-2026-30945 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, StudioCMS में एक IDOR जो मनमाने API टोकन रद्दीकरण और सेवा से इनकार की अनुमति देता है। इसमें मैनुअल और स्वचालित परीक्षण मोड शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।