CVE-2026-73519
WolfStack < 25.9.2 में हार्ड-कोडेड सीक्रेट के माध्यम से X-WolfStack-Secret द्वारा प्रमाणीकरण बायपास
- प्रकाशित
- 12 अग॰ 2026
- अद्यतन
- 13 अग॰ 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 16 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 54.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# WolfStack 25.9.2 से पहले के संस्करणों में हार्ड-कोडेड क्लस्टर-प्रमाणीकरण रहस्य WolfStack 25.9.2 से पहले के संस्करणों में हर बिल्ड में संकलित एक हार्ड-कोडेड क्लस्टर-प्रमाणीकरण रहस्य शामिल है, जिसे `src/auth/mod.rs` में एक स्थिरांक के रूप में प्रकाशित किया गया है। यह दूरस्थ अनधिकृत हमलावरों को बिना किसी सत्र, API कुंजी, या उपयोगकर्ता खाते के `require_auth()` गेट में `X-WolfStack-Secret` हेडर में यह मान प्रदान करके प्रमाणीकरण को बायपास करने की अनुमति देता है। हमलावर प्रभावित नोड के प्रबंधन पोर्ट तक पहुँच सकते हैं, होस्ट पर सभी Docker और LXC कंटेनरों की सूची प्राप्त कर सकते हैं, और `POST /api/containers/{runtime}/{id}/exec` एंडपॉइंट के माध्यम से किसी भी कंटेनर के अंदर रूट के रूप में मनमाने कमांड निष्पादित कर सकते हैं।
स्रोत
1CVE-2026-73519 के लिए PoC - WolfStack का हार्डकोडेड क्लस्टर सीक्रेट बिना प्रमाणीकरण के RCE की ओर ले जाता है (CVSS 9.8)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।