
YAMCS yamcs-core < 5.12.7 में POST /auth/token पर रेट लिमिटिंग का अभाव है। कोई भी अप्रमाणित हमलावर किसी भी खाते के विरुद्ध असीमित ब्रूट-फोर्स प्रयास कर सकता है। HTTP 429 कभी नहीं लौटाता। 5.12.7 में ठीक किया गया।
प्रमाणीकरण एंडपॉइंट POST /auth/token में yamcs-core में दर सीमा, खाता लॉकआउट, या असफल प्रयास थ्रॉटलिंग के किसी भी रूप का अभाव है। कोई भी अप्रमाणित रिमोट हमलावर किसी भी उपयोगकर्ता खाते के विरुद्ध असीमित पासवर्ड अनुमान लगाने के प्रयास कर सकता है।
| फील्ड | मान |
|---|---|
| CVE | CVE-2026-44596 |
| गंभीरता | मध्यम (CVSS 5.3) |
| CWE | CWE-307: अत्यधिक प्रमाणीकरण प्रयासों का अनुचित प्रतिबंध |
| प्रभावित | yamcs-core < 5.12.7 |
| समाधान | yamcs-core 5.12.7 |
| सलाह | GHSA-w5r6-mcgq-7pq4 |
POST /auth/token बिना किसी थ्रॉटलिंग तंत्र के grant_type=password अनुरोध स्वीकार करता है। एंडपॉइंट अमान्य क्रेडेंशियल्स के लिए अनिश्चित काल तक HTTP 401 लौटाता है — कभी HTTP 429 नहीं — जिससे पूर्ण नेटवर्क गति पर स्वचालित ब्रूट-फोर्स की अनुमति मिलती है।
# Usage: ./poc.sh [target] [username] [attempts]
chmod +x poc.sh
./poc.sh http://localhost:8090 operator 20
असुरक्षित उदाहरण पर अपेक्षित आउटपुट:
Attempt 1: HTTP 401
Attempt 2: HTTP 401
...
Attempt 20: HTTP 401
[!!!] VULNERABLE: 20 attempts completed, no rate limiting
YAMCS सर्वर तक नेटवर्क पहुँच वाला कोई भी अप्रमाणित हमलावर प्रतिबंधों के बिना उपयोगकर्ता क्रेडेंशियल्स को ब्रूट-फोर्स कर सकता है, जो केवल नेटवर्क बैंडविड्थ द्वारा सीमित है।
YAMCS का उपयोग अंतरिक्ष मिशनों में मिशन नियंत्रण सॉफ्टवेयर के रूप में किया जाता है, जिसमें ESA का OPS-SAT और अन्य ग्राउंड स्टेशन तैनाती शामिल हैं।
yamcs-core >= 5.12.7 में अपग्रेड करें।
| तारीख | घटना |
|---|---|
| 2026-05 | भेद्यता रिपोर्ट की गई |
| 2026-05-27 | yamcs-core 5.12.7 में समाधान जारी किया गया |
| 2026-05-27 | सार्वजनिक सलाह प्रकाशित की गई |
Daniel Miranda Barcelona (Excal1bur)