CVE-2026-44648
SillyTavern: पासवर्ड बदलने के बाद मौजूदा सत्र अमान्य नहीं होते, जिससे सत्र पुन: उपयोग और खाता अधिग्रहण संभव हो जाता है
- प्रकाशित
- 29 मई 2026
- अद्यतन
- 29 मई 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 26 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 33.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SillyTavern एक स्थानीय रूप से स्थापित यूज़र इंटरफ़ेस है जो उपयोगकर्ताओं को टेक्स्ट जनरेशन लार्ज लैंग्वेज मॉडल, इमेज जनरेशन इंजन और टेक्स्ट-टू-स्पीच वॉइस मॉडल के साथ इंटरैक्ट करने की अनुमति देता है। 1.18.0 से पहले, SillyTavern प्रमाणीकरण के लिए कुकी-सेशन पर निर्भर करता है, सभी सेशन डेटा (यूज़र हैंडल, अनुमतियाँ) को एक हस्ताक्षरित कुकी में संग्रहीत करता है। एंडपॉइंट POST /api/users/change-password और POST /api/users/recover-step2 केवल डेटाबेस में पासवर्ड हैश को अपडेट करते हैं लेकिन वर्तमान सेशन को समाप्त नहीं करते हैं। चूंकि सेशन स्टेटलेस है और पूरी तरह से क्लाइंट कुकी में संग्रहीत है, इसलिए जारी किए गए टोकन को रद्द करने के लिए कोई सर्वर-साइड तंत्र नहीं है। यह भेद्यता 1.18.0 में ठीक कर दी गई है।
स्रोत
1CVE-2026-44648 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट और एडवाइजरी, जो भेद्यता को प्रदर्शित करता है और मूल्यांकन के लिए तकनीकी विवरण प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।