CVE-2026-25126
PolarLearn: la direzione del voto non validata consente la manipolazione del conteggio dei voti
- Pubblicato
- 29 gen 2026
- Aggiornato
- 2 feb 2026
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 25 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:NBasso · prossimi 30 giorni
- Percentile
- 29,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
PolarLearn è un programma di apprendimento gratuito e open source. Prima della versione 0-PRERELEASE-15, la route API per i voti (`POST /api/v1/forum/vote`) si fida del valore `direction` nel corpo JSON senza una validazione a runtime. I tipi TypeScript non vengono applicati a runtime, quindi un attaccante può inviare stringhe arbitrarie (ad es. `"x"`) come `direction`. A valle (`VoteServer`) qualsiasi valore non `"up"` e non `null` viene trattato come voto negativo e il valore non valido viene persistito in `votes_data`. Questo può essere sfruttato per aggirare la logica di business prevista. La versione 0-PRERELEASE-15 corregge la vulnerabilità.
Fonti
1Proof-of-concept per CVE-2026-25126 che dimostra la manipolazione del conteggio dei voti in PolarLearn tramite una validazione runtime impropria del parametro di direzione del voto nel forum, con dettagli sulla correzione.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.