CVE-2026-46645
SQLAdmin: Обход авторизации в ajax_lookup
- Опубликовано
- 10 июн. 2026 г.
- Обновлено
- 11 июн. 2026 г.
- Назначение CNA
- GitHub_M
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:NНизкий · следующие 30 дней
- Процентиль
- 20,6 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
SQLAdmin — это гибкий интерфейс администратора для моделей SQLAlchemy. До версии 0.25.1 конечная точка ajax_lookup в application.py обходит проверку контроля доступа is_accessible(), которую применяют все остальные конечные точки. Если разработчик ограничивает доступ к модели, переопределяя is_accessible(), аутентифицированный пользователь всё равно может запросить данные этой модели через конечную точку ajax_lookup — незаметно обходя ограничение. Эта проблема исправлена в версии 0.25.1.
Источники
1Лаборатория на основе Docker для воспроизведения CVE-2026-46645, обхода авторизации в конечной точке ajax_lookup SQLAdmin. Включает уязвимые и исправленные цели, PoC-скрипт и шаги ручного воспроизведения с помощью curl для исследований в области безопасности и обучения.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.