CVE-2026-46645
SQLAdmin: ajax_lookup पर प्राधिकरण बायपास
- प्रकाशित
- 10 जून 2026
- अद्यतन
- 11 जून 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 20.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SQLAdmin, SQLAlchemy मॉडल के लिए एक लचीला एडमिन इंटरफ़ेस है। संस्करण 0.25.1 से पहले, application.py में ajax_lookup एंडपॉइंट, is_accessible() एक्सेस नियंत्रण जांच को बायपास कर देता है, जिसे अन्य सभी एंडपॉइंट लागू करते हैं। यदि कोई डेवलपर is_accessible() को ओवरराइड करके मॉडल एक्सेस को प्रतिबंधित करता है, तो एक प्रमाणित उपयोगकर्ता फिर भी ajax_lookup एंडपॉइंट के माध्यम से उस मॉडल के डेटा को क्वेरी कर सकता है — चुपचाप प्रतिबंध को बायपास करते हुए। यह समस्या संस्करण 0.25.1 में ठीक कर दी गई है।
स्रोत
1Docker-आधारित प्रयोगशाला CVE-2026-46645 को पुनः उत्पन्न करने के लिए, SQLAdmin के ajax_lookup एंडपॉइंट में प्राधिकरण बाईपास। इसमें कमजोर और पैच किए गए लक्ष्य, PoC स्क्रिप्ट, और सुरक्षा अनुसंधान और शिक्षा के लिए मैन्युअल curl पुनरुत्पादन चरण शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।