
Strapi CVE-2026-27886. クエリサニタイズの欠如によるリレーショナルフィルタリングを介した機密データの漏洩
許可されたセキュリティテスト専用。
クエリサニタイズ不足によりリレーショナルフィルタリングを介して機密データを漏洩するStrapi.
含まれるもの:
CVE-2026-27886.py - Python PoCCVE-2026-27886.yaml - Nuclei 検出テンプレートチェッカーは公開されたStrapi Content APIのコレクションエンドポイントに2つのリクエストを送信します:
GET /api/<collection>
GET /api/<collection>?where[id][$lt]=-1
ベースラインレスポンスにレコードがあり、偽のwhere述語によって結果セットがゼロになる場合、そのエンドポイントは脆弱である可能性が高いです。
安全なチェック:
python3 CVE-2026-27886.py http://strapi/api/articles
フィールド列挙:
python3 CVE-2026-27886.py http://strapi/api/articles --enum-fields
nuclei -t CVE-2026-27886.yaml -u http://strapi/api/articles