Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-78904-Digital-Dinar-Drain — # CBDC अवसंरचना भेद्यता अनुसंधान। CVE-2026-78904: केंद्रीय बैंक डिजिटल मुद्रा APIs में अनंत मिंट और रिडेम्पशन बाईपास। | Kitploit
उपकरण/GitHubGitHub/vxssroott/cve-2026-78904-digital-dinar-drain
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणAPI सुरक्षा
GitHubvxssroott/cve-2026-78904-digital-dinar-drain

CVE-2026-78904-Digital-Dinar-Drain

# CBDC अवसंरचना भेद्यता अनुसंधान। CVE-2026-78904: केंद्रीय बैंक डिजिटल मुद्रा APIs में अनंत मिंट और रिडेम्पशन बाईपास।

रिपॉजिटरी देखें
4221 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-78904 — डिजिटल दीनार ड्रेन

CBDC जारी करने वाला API — लॉजिक फ्लॉ (अनंत मिंट)

फ़ील्डमान
गंभीरता9.8 (क्रिटिकल)
वेक्टरनेटवर्क
प्रभावित संस्करण2.1.0 – 2.1.3
खोजकर्ता𝕍𝕠𝕤𝕤🥷

विवरण

CBDC जारी करने वाले API में एक गंभीर लॉजिक फ्लॉ एक हमलावर को निम्न-स्तरीय पहुंच के साथ मिंटिंग और रिडेम्पशन एंडपॉइंट्स में हेरफेर करने की अनुमति देता है। यह बिना प्राधिकरण के CBDC इकाइयों के निर्माण या विनाश को सक्षम बनाता है।

प्रभाव

  • CBDC इकाइयों की अनधिकृत मिंटिंग
  • रिडेम्पशन अनुरोधों में हेरफेर
  • अनंत मिंट हमला वेक्टर

शमन

  • CBDC जारी करने वाले API 2.1.4 या उसके बाद के संस्करण में अपग्रेड करें
  • मिंट/रिडेम्पशन एंडपॉइंट्स पर रेट-लिमिटिंग लागू करें
  • सभी प्रशासनिक कार्यों के लिए बहु-कारक प्राधिकरण लागू करें

समयरेखा

  • 2026-08-30: कमजोरी की खोज
  • 2026-08-31: सार्वजनिक प्रकटीकरण
टूल डाउनलोड करें