CyberSectr
Menü
← CVE Veritabanı

CVE-2026-92753

Yüksek

Teknik Veri (Otomatik)

CVSS Skoru
7.1
EPSS
CWE
CWE-862
KEV Durumu
Hayır

PatrowlManager 1.8.4 sürümüne kadar, sahiplik filtrelemesi eksik olan olaylar ve uyarı API uç noktalarında yetkilendirme atlatma zafiyeti içerir. Kimlik doğrulamış saldırganlar platform olay geçmişini okuyabilir, keyfi olayları silebilir ve diğer kullanıcıların uyarılarını değiştirebilir.

Orijinal açıklama (İngilizce)

PatrowlManager through 1.8.4 contains an authorization bypass vulnerability in the events and alerts API endpoints that lack ownership filtering. Authenticated attackers can read platform event history, delete arbitrary events, and modify alerts belonging to other users.

Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.