CVE-2026-44840
Dgraph, checkUserPassword GraphQL क्वेरी के माध्यम से DQL इंजेक्शन के प्रति असुरक्षित
- प्रकाशित
- 8 जुल॰ 2026
- अद्यतन
- 9 जुल॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 17 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 41.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Dgraph एक ओपन सोर्स डिस्ट्रिब्यूटेड GraphQL डेटाबेस है। संस्करण 25.3.4 से पहले, Dgraph में `checkUserPassword` GraphQL क्वेरी DQL (Dgraph Query Language) इंजेक्शन के प्रति संवेदनशील है। उपयोगकर्ता द्वारा प्रदान किए गए पासवर्ड मानों को बिना किसी एस्केपिंग या पैरामीटराइज़ेशन के `fmt.Sprintf` के माध्यम से सीधे DQL `checkpwd()` क्वेरी में इंटरपोलेट किया जाता है। एक हमलावर DQL स्ट्रिंग लिटरल से बाहर निकलने और मनमाने DQL क्वेरी ब्लॉक जोड़ने के लिए डबल-कोट वर्ण वाला पासवर्ड इंजेक्ट कर सकता है। संस्करण 25.3.4 इस समस्या को पैच करता है।
स्रोत
1Docker लैब जो CVE-2026-44840 को पुनः उत्पन्न करती है, जो Dgraph के checkUserPassword GraphQL क्वेरी में एक DQL इंजेक्शन है, जिसमें exploit स्क्रिप्ट और vulnerable बनाम patched तुलना शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।