NVD 参考: CVE-2026-26012
| CVSSv3 | 攻击向量 | 攻击复杂度 | 所需权限 | 用户交互 | 机密性 | 完整性 | 可用性 |
|---|---|---|---|---|---|---|---|
| 6.5 - 中危 | 网络 | 低 | 低 | 无 | 高 | 无 | 无 |
来源:NVD,CNA 评分(GitHub, Inc.)。
任何组织成员都可以检索属于该组织的所有密码,无论其集合权限如何。端点 /ciphers/organization-details 对所有组织成员开放,内部使用 Cipher::find_by_org 获取所有密码;结果以 CipherSyncType::Organization 返回,且未强制执行集合级别的访问控制。本仓库提供概念验证(POC),用于严格符合道德地复现该问题:授权渗透测试、补丁验证和安全研究。
python CVE-2026-26012.py -u https://target.example.com -t "YOUR_TOKEN" -uuid "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx" -o CVE-2026-26012.json
行为: 该命令将组织详情导出为 JSON。使用 -c 时,脚本会比较 organization-details 与 /api/collections 返回的集合,并在终端中显示:
目标:快速查看组织 API 暴露的内容与用户应看到的内容之间的差距。
organization-details、collections请参阅本仓库中的 LICENSE 文件。
| 短选项 | 长选项 | 描述 |
|---|
-u | --url | 目标基础 URL |
-t | --token | Bearer 令牌 |
-uuid | --organization-id | 组织 UUID(必填,需为有效 UUID 格式) |
-o | --output | 输出 JSON 文件(默认:CVE-2026-26012.json) |
-c | --compare-collections | 比较 collectionIds 并显示访问差异 |