CVE-2026-30944
高已发布
StudioCMS 受不安全的 API 令牌生成影响,存在权限提升漏洞
- 已发布
- 2026年3月10日
- 已更新
- 2026年3月10日
- 分配 CNA
- GitHub_M
- 观察到的证据
- 2026年8月25日
初级CVSS
8.8/ 10高
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H0.6%
低 · 未来 30 天
- 百分位
- 45.4%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
StudioCMS 是一个服务端渲染、Astro 原生、无头内容管理系统。在 0.4.0 之前,`/studiocms_api/dashboard/api-tokens` 端点允许任何已认证用户(至少为 Editor 角色)为任何其他用户(包括 owner 和 admin 账户)生成 API 令牌。该端点未能验证请求用户是否有权代表目标用户 ID 创建令牌,从而导致完全权限提升。此漏洞已在 0.4.0 中修复。
来源
2Python 概念验证,针对 CVE-2026-30944,利用 StudioCMS 中的 BOLA 漏洞,通过不安全的 API 令牌生成来提升权限。
CVE-2026-30945 的概念验证漏洞利用程序,这是 StudioCMS 中的一个 IDOR(不安全的直接对象引用)漏洞,允许任意 API 令牌撤销和拒绝服务攻击。包含手动和自动化测试模式。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。