CVE-2026-31278
Suprema BioStar 2 के 2.9.12 से पहले के संस्करण और BioStar X के 1.0.2 से पहले के संस्करण में /api/v2/setting/adserversetting endpoint में एक समस्या है, जो हमलावरों को एक crafted GET...
- प्रकाशित
- 14 सित॰ 2026
- अद्यतन
- 16 सित॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 6.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Suprema BioStar 2 के 2.9.12 से पहले के संस्करण और BioStar X के 1.0.2 से पहले के संस्करण में /api/v2/setting/adserversetting endpoint में एक समस्या है, जो हमलावरों को एक crafted GET request भेजकर Active Directory service account credentials को cleartext में प्राप्त करने की अनुमति देती है।
स्रोत
1Suprema BioStar 2 में Active Directory क्रेडेंशियल एक्सपोज़र भेद्यता के लिए CVE लेख
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।