CVE-2026-44596
Yamcs: प्रमाणीकरण एंडपॉइंट पर रेट लिमिटिंग का अभाव
- प्रकाशित
- 16 जुल॰ 2026
- अद्यतन
- 17 जुल॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 30 मई 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 80.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Yamcs एक मिशन नियंत्रण ढाँचा (mission control framework) है। 5.12.7 से पहले, yamcs-core में प्रमाणीकरण एंडपॉइंट POST /auth/token, जिसे yamcs-core/src/main/java/org/yamcs/http/auth/AuthHandler.java द्वारा संभाला जाता है, में कोई दर-सीमा (rate limiting), खाता लॉकआउट (account lockout), या विफल-प्रयास थ्रॉटलिंग नहीं थी, इसलिए एक अनधिकृत (unauthenticated) दूरस्थ हमलावर किसी भी उपयोगकर्ता खाते के विरुद्ध असीमित पासवर्ड-अनुमान लगाने के प्रयास कर सकता था, जिससे सफल ब्रूट-फोर्स हमलों का जोखिम काफी बढ़ जाता है। यह समस्या संस्करण 5.12.7 और 5.13.0 में ठीक कर दी गई है।
स्रोत
2YAMCS yamcs-core < 5.12.7 में POST /auth/token पर रेट लिमिटिंग का अभाव है। कोई भी अप्रमाणित हमलावर किसी भी खाते के विरुद्ध असीमित ब्रूट-फोर्स प्रयास कर सकता है। HTTP 429 कभी नहीं लौटाता। 5.12.7 में ठीक किया गया।
Daniel Miranda · multiple · 30 मई 2026
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।