CVE-2026-56782
Gorse - /api/dump और /api/restore एंडपॉइंट्स के माध्यम से बिना प्रमाणीकरण के डेटाबेस डंप और पुनर्स्थापना
- प्रकाशित
- 29 जून 2026
- अद्यतन
- 14 जुल॰ 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 88.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
0.5.10 से पहले का Gorse, /api/dump और /api/restore एंडपॉइंट्स में एक प्रमाणीकरण बायपास भेद्यता रखता है जो अनधिकृत हमलावरों को सुरक्षित कार्यक्षमता तक पहुँचने की अनुमति देता है जब admin_api_key खाली होती है, जो कि डिफ़ॉल्ट कॉन्फ़िगरेशन है। दूरस्थ हमलावर व्यक्तिगत रूप से पहचान योग्य जानकारी वाले उपयोगकर्ता रिकॉर्ड, आइटम और फीडबैक डेटा सहित पूरे डेटाबेस को बाहर निकाल सकते हैं, या बिना प्रमाणीकरण के डेटासेट को पूरी तरह से अधिलेखित कर सकते हैं।
स्रोत
1CVE-2026-56782 — Gorse <0.5.10 अप्रमाणित DB डंप/पुनर्स्थापना (admin_api_key fail-open). Lab + PoC, verified e2e.
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।