
DifuseHQ Kalmia CMS version 0.2.0 contains an Incorrect Access Control vulnerability in the /kal-api/auth/users API endpoint. Due to insufficient permission validation and excessive data exposure in the backend, an authenticated user with basic read permissions can retrieve sensitive information for all platform user.
CVE ID: CVE-2025-65900
उत्पाद: DifuseHQ Kalmia CMS
प्रभावित संस्करण: 0.2.0
भेद्यता प्रकार: गलत पहुँच नियंत्रण
आवश्यक विशेषाधिकार: निम्न (केवल-पढ़ने वाला उपयोगकर्ता खाता)
यह भेद्यता एक निम्न-विशेषाधिकार वाले उपयोगकर्ता को सभी प्लेटफ़ॉर्म खातों की संवेदनशील जानकारी, जिसमें Blowfish पासवर्ड हैश शामिल हैं, प्राप्त करने की अनुमति देती है। हमलावर ऑफ़लाइन क्रैकिंग कर सकते हैं, विशेषाधिकार बढ़ा सकते हैं, और संभावित रूप से प्रशासनिक खातों से समझौता कर सकते हैं, जिससे पूर्ण सिस्टम अधिग्रहण हो सकता है।
अनुरक्षक अनुमोदन लंबित - https://github.com/DifuseHQ/Kalmia/pull/34
DifuseHQ Kalmia CMS संस्करण 0.2.0 में /kal-api/auth/users API एंडपॉइंट में एक गलत पहुँच नियंत्रण भेद्यता है। अपर्याप्त अनुमति सत्यापन और बैकएंड में अत्यधिक डेटा एक्सपोज़र के कारण, बुनियादी पढ़ने की अनुमति वाला एक प्रमाणित उपयोगकर्ता सभी प्लेटफ़ॉर्म उपयोगकर्ताओं की संवेदनशील जानकारी, जिसमें Blowfish पासवर्ड हैश शामिल हैं, प्राप्त कर सकता है। यह दोष क्रेडेंशियल सामग्री के अनधिकृत प्रकटीकरण की अनुमति देता है और ऑफ़लाइन ब्रूट-फोर्स हमलों को सक्षम करता है, जो संभावित रूप से पूर्ण खाता समझौता का कारण बन सकता है। यह समस्या middleware/auth.go में अनुचित प्राधिकरण जाँच और web/src/api/Requests.ts द्वारा लौटाए गए अनफ़िल्टर्ड उपयोगकर्ता डेटा से उत्पन्न होती है।
/kal-api/auth/jwt/create/kal-api/auth/usersएप्लिकेशन संवेदनशील जानकारी को ठीक से सैनिटाइज़ करने और संवेदनशील एंडपॉइंट तक पहुँच को अवरुद्ध करने में विफल रहता है। न्यूनतम केवल-पढ़ने वाले उपयोगकर्ता यह कर सकते हैं:


हमलावर /kal-api/auth/users API रूट से परामर्श करता है और सभी उपयोगकर्ताओं की पहुँच जानकारी देखता है।
निकाले गए पासवर्ड हैश को फिर प्लेनटेक्स्ट पासवर्ड प्राप्त करने के लिए hashcat जैसे पासवर्ड क्रैकिंग टूल का उपयोग करके संसाधित किया जाता है।
सफलतापूर्वक क्रैक किए गए पासवर्ड उपयोगकर्ता खातों, संभावित रूप से प्रशासनिक खातों तक पूर्ण पहुँच प्रदान करते हैं।
python cve-2025-65900.py <TARGET_URL> -u <READ_ONLY_USERNAME> -p <READ_ONLY_PASSWORD>
url: लक्ष्य Kalmia CMS आधार URL (आवश्यक)-u, --user: केवल-पढ़ने वाला उपयोगकर्ता नाम (आवश्यक)-p, --password: केवल-पढ़ने वाला पासवर्ड (आवश्यक)-t, --token-endpoint: JWT टोकन एंडपॉइंट (डिफ़ॉल्ट: /kal-api/auth/jwt/create)-d, --dump: उपयोगकर्ता डंप एंडपॉइंट (डिफ़ॉल्ट: /kal-api/auth/users)-a, --auth: टोकन निर्माण छोड़ें और प्रदान किए गए JWT टोकन का उपयोग करें-o, --output: निकाले गए हैश को फ़ाइल में सहेजें# Basic exploitation
python cve-2025-65900.py http://target.com:2727 -u readonly_user -p readonly_pass
# Save hashes to file
python cve-2025-65900.py http://target.com:2727 -u readonly_user -p readonly_pass -o hashes.txt
# Use existing JWT token
python cve-2025-65900.py http://target.com:2727 -u readonly_user -p readonly_pass -a "eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9..."
अस्वीकरण: यह जानकारी केवल शैक्षिक और रक्षात्मक उद्देश्यों के लिए प्रदान की गई है। उपयोगकर्ता किसी भी सिस्टम का परीक्षण करने से पहले उचित प्राधिकरण सुनिश्चित करने के लिए जिम्मेदार हैं।