CVE-2026-67602
phpIPAM < 1.8.2 REST API ऑब्जेक्ट कैश के माध्यम से प्रमाणीकरण बायपास
- प्रकाशित
- 24 अग॰ 2026
- अद्यतन
- 29 अग॰ 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 28.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
phpIPAM 1.8.2 से पहले के संस्करण में REST API में एक प्रमाणीकरण बायपास भेद्यता मौजूद है, जो बिना प्रमाणीकरण वाले हमलावरों को एक असुरक्षित ऑब्जेक्ट कैश कुंजीकरण तंत्र का फायदा उठाकर पूर्ण API पहुंच प्राप्त करने की अनुमति देती है। कैश को केवल लुकअप मान के आधार पर कुंजीबद्ध किया जाता है, बिना खोजे गए कॉलम को शामिल किए, जिससे app_id लुकअप के दौरान लिखी गई एक प्रविष्टि बाद के app_code लुकअप को संतुष्ट कर सकती है, जिससे हमलावर संख्यात्मक डेटाबेस पंक्ति पहचानकर्ता को API टोकन के रूप में उपयोग करके सभी IP पता प्रबंधन रिकॉर्ड को पढ़, लिख और हटा सकते हैं।
स्रोत
1# CVE-2026-67602 के लिए एक्सप्लॉइट और PoC phpIPAM REST API में ऑब्जेक्ट-कैश कुंजी टकराव के माध्यम से प्रमाणीकरण बायपास, जिसमें लॉजिक-स्तरीय PoC और रिमोट एक्सप्लॉइट स्क्रिप्ट शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।