
# CVE-2026-44595 YAMCS IAM API를 통한 인증되지 않은 사용자 열거
yamcs-core의 IAM API 엔드포인트(listUsers, getUser, listGroups, getGroup)는 필요한 SystemPrivilege.ControlAccess 검사를 적용하지 않습니다. 권한이 없는 인증된 사용자라도 모든 사용자 계정, 슈퍼유저 상태 및 그룹 구성원을 열거할 수 있습니다.
| 필드 | 값 |
|---|---|
| CVE | CVE-2026-44595 |
| 심각도 | MEDIUM (CVSS 4.3) |
| CWE | CWE-862: Missing Authorization |
| 영향받는 버전 | yamcs-core < 5.12.7 |
| 수정된 버전 | yamcs-core 5.12.7 |
| 권고 | GHSA-p2rj-mrmc-9w29 |
다음 엔드포인트는 SystemPrivilege.ControlAccess 권한 부여 검사가 누락되어 있습니다.
GET /api/iam/users — 모든 사용자 목록GET /api/iam/users/{name} — 사용자 세부 정보 가져오기GET /api/iam/groups — 모든 그룹 목록GET /api/iam/groups/{name} — 그룹 세부 정보 가져오기권한이 낮은 사용자가 이러한 엔드포인트를 호출하여 모든 사용자 이름, 슈퍼유저 플래그, 그룹 구성원 및 ID 공급자 정보를 검색할 수 있습니다.
pip install requests
python3 poc.py http://localhost:8090 testuser testpassword
취약한 인스턴스에서 예상 출력:
[2] Listing ALL users (IAM endpoint)...
Status: HTTP 200
[!!!] VULNERABLE: 3 users enumerated
-> admin [SUPERUSER]
-> operator [regular]
-> testuser [regular]
유효한 계정을 가진 공격자는 YAMCS 인스턴스의 전체 사용자 구조를 매핑할 수 있습니다. 슈퍼유저 계정을 식별하여 표적 공격을 수행하고, 운영자 계정을 열거하며, 그룹 기반 접근 제어를 이해할 수 있습니다.
yamcs-core >= 5.12.7로 업그레이드하십시오.
| 날짜 | 이벤트 |
|---|---|
| 2026-05 | 취약점 보고됨 |
| 2026-05-27 | yamcs-core 5.12.7에서 수정 버전 출시 |
| 2026-05-27 | 공개 권고 게시됨 |
Daniel Miranda Barcelona (Excal1bur)