CVE-2026-86259
OpenMAIC 1.0.1 से पहले Environment-Gated URL Validation के माध्यम से SSRF
- प्रकाशित
- 6 सित॰ 2026
- अद्यतन
- 11 सित॰ 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 14 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:L/VA:N/SC:H/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 17.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenMAIC 1.0.1 से पहले गैर-प्रोडक्शन बिल्ड्स में सर्वर-साइड रिक्वेस्ट फ़ॉर्जरी सत्यापन को छोड़ देता है, जिससे अनधिकृत हमलावर क्लाउड इंस्टेंस मेटाडेटा सेवाओं तक पहुँच सकते हैं। हमलावर संवेदनशील क्लाउड क्रेडेंशियल्स और मेटाडेटा तक पहुँचने के लिए x-base-url हेडर या baseUrl पैरामीटर के माध्यम से मनमाने प्रदाता URL प्रदान कर सकते हैं।
स्रोत
1OpenMAIC 1.0.0: Fail-Open मिडलवेयर और Environment-Gated Validation Bypass के माध्यम से Cloud Metadata Service तक Unauthenticated Outbound SSRF
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।