CVE-2026-43914
Vaultwarden: ब्रूट-फोर्स सुरक्षा बायपास भेद्यता
- प्रकाशित
- 11 मई 2026
- अद्यतन
- 12 मई 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 21.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Vaultwarden एक Bitwarden-संगत सर्वर है जो Rust में लिखा गया है। 1.35.4 से पहले, Vaultwarden में एक सुरक्षा भेद्यता है जो ईमेल 2FA सक्षम होने पर लॉगिन ब्रूट-फोर्स सुरक्षा को बायपास करने की अनुमति देती है। यदि ईमेल 2FA सक्षम है, तो असुरक्षित 2FA-फ़ंक्शन send_email_login (email.rs, API एंडपॉइंट /api/two-factor/send-email-login) एक ओरेकल के रूप में भी कार्य करता है जो यह निर्धारित करता है कि उपयोगकर्ता-नाम-पासवर्ड संयोजन सही है या नहीं। एक हमलावर रेट-लिमिटिंग के बिना पासवर्ड ब्रूट-फोर्स करने के लिए उस एंडपॉइंट का दुरुपयोग कर सकता है। यह उन उपयोगकर्ताओं के लिए भी काम करता है जिन्होंने ईमेल 2FA कॉन्फ़िगर नहीं किया है। यह भेद्यता 1.35.4 में ठीक कर दी गई है।
स्रोत
1CVE-2026-43914 के लिए PoC: Vaultwarden <1.35.4 email-2FA ब्रूट-फोर्स बायपास पासवर्ड ओरेकल। Stdlib-only Python।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।