CVE-2026-25126
高公開済み
PolarLearnの検証されていない投票方向により、投票数の操作が可能になる
- 公開済み
- 2026/01/29
- 更新済み
- 2026/02/02
- CNA の割り当て
- GitHub_M
- 観察された証拠
- 2026/08/25
プライマリ CVSS
7.1/ 10高
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:N0.4%
低 · 今後 30 日間
- パーセンタイル
- 29.7%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
PolarLearnは、無料かつオープンソースの学習プログラムです。バージョン0-PRERELEASE-15より前では、投票APIルート(`POST /api/v1/forum/vote`)が、JSONボディの`direction`値を実行時検証なしで信頼していました。TypeScriptの型は実行時には強制されないため、攻撃者は`direction`として任意の文字列(例:`"x"`)を送信できます。下流の処理(`VoteServer`)は、`"up"`でも`null`でもない値をすべてダウンボートとして扱い、無効な値を`votes_data`に永続化します。これは、意図されたビジネスロジックを回避するために悪用される可能性があります。バージョン0-PRERELEASE-15でこの脆弱性は修正されています。
ソース
CVE-2026-25126の概念実証で、PolarLearnにおけるフォーラム投票方向パラメータの不適切なランタイム検証を介した投票数操作を実証し、修正の詳細を含みます。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。