
CVE-2026-6356 का Exploit PoC
यह CVE इनके बीच एक सहयोगात्मक प्रयास था:
Raznov – GitHub: https://github.com/basraznov
HelloWorld (लेखक) – GitHub: https://github.com/Penquinsecq
वेब एप्लिकेशन में एक भेद्यता अनधिकृत उपयोगकर्ताओं को असुरक्षित प्रत्यक्ष ऑब्जेक्ट संदर्भों का शोषण करके विभिन्न टेनेंट्स में संवेदनशील डेटा तक पहुंचने और उसमें हेरफेर करने की अनुमति देती है। इससे संवेदनशील जानकारी तक अनधिकृत पहुंच और टेनेंट के कॉन्फ़िगरेशन में अनधिकृत परिवर्तन हो सकते हैं।
[!CAUTION]यह शोध शैक्षिक और सुरक्षात्मक उद्देश्यों के लिए प्रकाशित किया गया है। भेद्यताओं का खुलासा प्रकाशन से पहले जिम्मेदारीपूर्वक और समन्वित रूप से किया गया था।
उत्पाद: Augmentt वेब एप्लिकेशन
संस्करण: अज्ञात संस्करण, लेकिन अक्टूबर 2025 से पहले जारी
दिनांक: 02-October-2025
सॉफ्टवेयर लिंक: https://app.augmentt.com/
CVE आईडी: CVE-2026-6355
श्रेणी: वेब एप्लिकेशन\
customerid प्राप्त करने के लिए कंपनियों मेनू पर जाएंcustomerid पैरामीटर को किसी अन्य टेनेंट की ID में संशोधित करेंकृपया PDF फ़ाइल में देखें।
| दिनांक | घटना |
|---|---|
| 02 October 2025 | विक्रेता को प्रारंभिक रिपोर्ट भेजी गई |
| 16 April 2026 | CVE निर्दिष्ट किया गया |
| Before 22 May 2026 | प्रकाशित |
इस लेखन के समय, विक्रेता ने कई खुलासा प्रयासों का जवाब नहीं दिया है।
अनुशंसित सुधार: किसी भी अनुरोध को संसाधित करने से पहले जो बाहरी पहचानकर्ता (जैसे customerid) का उपयोग करता है, बैकएंड को एक अनिवार्य जांच करनी चाहिए। यह जांच सुनिश्चित करनी चाहिए कि प्रमाणित सत्र का उपयोगकर्ता ID अनुरोधित संसाधन ID तक पहुंचने के लिए स्पष्ट रूप से अधिकृत है। यदि उपयोगकर्ता ID संसाधन के स्वामी ID से मेल नहीं खाता है, तो सर्वर को अनुरोध अस्वीकार करना होगा और एक सामान्य त्रुटि (जैसे, HTTP 404 Not Found या HTTP 403 Forbidden) लौटानी होगी।