Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-78904-Digital-Dinar-Drain — # CBDCインフラストラクチャ脆弱性調査。CVE-2026-78904:中央銀行デジタル通貨APIにおける無限発行・償還バイパス。 | Kitploit
ツール/GitHubGitHub/vxssroott/cve-2026-78904-digital-dinar-drain
脆弱性分析エクスプロイトウェブアプリケーション悪用APIセキュリティ
GitHubvxssroott/cve-2026-78904-digital-dinar-drain

CVE-2026-78904-Digital-Dinar-Drain

# CBDCインフラストラクチャ脆弱性調査。CVE-2026-78904:中央銀行デジタル通貨APIにおける無限発行・償還バイパス。

リポジトリを見る
9時間59分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-78904 — デジタル・ディナール・ドレイン

CBDC発行API — ロジック欠陥(無限ミント)

フィールド値
深刻度9.8(クリティカル)
攻撃ベクトルネットワーク
影響を受けるバージョン2.1.0 – 2.1.3
発見者𝕍𝕠𝕤𝕤🥷

説明

CBDC発行APIの重大なロジック欠陥により、低レベルのアクセス権を持つ攻撃者がミントおよび償還エンドポイントを操作できる可能性があります。これにより、認可なしにCBDCユニットの作成または破棄が可能になります。

影響

  • CBDCユニットの不正なミント
  • 償還リクエストの操作
  • 無限ミント攻撃ベクトル

緩和策

  • CBDC発行API 2.1.4以降にアップグレードする
  • ミント/償還エンドポイントにレート制限を実装する
  • すべての管理操作に多要素認証を適用する

タイムライン

  • 2026-08-30: 脆弱性が発見される
  • 2026-08-31: 公開開示
ツールをダウンロード