
Strapi CVE-2026-27886. क्वेरी सैनिटाइज़ेशन की कमी के कारण रिलेशनल फ़िल्टरिंग के माध्यम से संवेदनशील डेटा का रिसाव।
केवल अधिकृत सुरक्षा परीक्षण के लिए।
क्वेरी स्वच्छता की कमी के कारण संबंधपरक फ़िल्टरिंग द्वारा Strapi द्वारा संवेदनशील डेटा का रिसाव.
इसमें शामिल हैं:
CVE-2026-27886.py - पायथन PoCCVE-2026-27886.yaml - पहचान के लिए Nuclei टेम्पलेटजाँचकर्ता एक सार्वजनिक Strapi Content API कलेक्शन एंडपॉइंट पर दो अनुरोध भेजता है:
GET /api/<collection>
GET /api/<collection>?where[id][$lt]=-1
यदि आधार रेखा प्रतिक्रिया में रिकॉर्ड हैं और गलत where विधेय परिणाम सेट को शून्य कर देता है, तो एंडपॉइंट संभवतः कमजोर है।
सुरक्षित जाँच:
python3 CVE-2026-27886.py http://strapi/api/articles
फ़ील्ड गणना:
python3 CVE-2026-27886.py http://strapi/api/articles --enum-fields
nuclei -t CVE-2026-27886.yaml -u http://strapi/api/articles