Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/vxssroott/cve-2026-78904-digital-dinar-drain
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणAPI सुरक्षा
GitHubvxssroott/cve-2026-78904-digital-dinar-drain

CVE-2026-78904-Digital-Dinar-Drain

# CBDC अवसंरचना भेद्यता अनुसंधान। CVE-2026-78904: केंद्रीय बैंक डिजिटल मुद्रा APIs में अनंत मिंट और रिडेम्पशन बाईपास।

रिपॉजिटरी देखें
9घं 51मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-78904 — डिजिटल दीनार ड्रेन

CBDC जारी करने वाला API — लॉजिक फ्लॉ (अनंत मिंट)

फ़ील्डमान
गंभीरता9.8 (क्रिटिकल)
वेक्टरनेटवर्क
प्रभावित संस्करण2.1.0 – 2.1.3
खोजकर्ता𝕍𝕠𝕤𝕤🥷

विवरण

CBDC जारी करने वाले API में एक गंभीर लॉजिक फ्लॉ एक हमलावर को निम्न-स्तरीय पहुंच के साथ मिंटिंग और रिडेम्पशन एंडपॉइंट्स में हेरफेर करने की अनुमति देता है। यह बिना प्राधिकरण के CBDC इकाइयों के निर्माण या विनाश को सक्षम बनाता है।

प्रभाव

  • CBDC इकाइयों की अनधिकृत मिंटिंग
  • रिडेम्पशन अनुरोधों में हेरफेर
  • अनंत मिंट हमला वेक्टर

शमन

  • CBDC जारी करने वाले API 2.1.4 या उसके बाद के संस्करण में अपग्रेड करें
  • मिंट/रिडेम्पशन एंडपॉइंट्स पर रेट-लिमिटिंग लागू करें
  • सभी प्रशासनिक कार्यों के लिए बहु-कारक प्राधिकरण लागू करें

समयरेखा

  • 2026-08-30: कमजोरी की खोज
  • 2026-08-31: सार्वजनिक प्रकटीकरण
टूल डाउनलोड करें