CVE-2026-92753
YüksekTeknik Veri (Otomatik)
- CVSS Skoru
- 7.1
- EPSS
- —
- CWE
- CWE-862
- KEV Durumu
- Hayır
PatrowlManager 1.8.4 sürümüne kadar, sahiplik filtrelemesi eksik olan olaylar ve uyarı API uç noktalarında yetkilendirme atlatma zafiyeti içerir. Kimlik doğrulamış saldırganlar platform olay geçmişini okuyabilir, keyfi olayları silebilir ve diğer kullanıcıların uyarılarını değiştirebilir.
Orijinal açıklama (İngilizce)
PatrowlManager through 1.8.4 contains an authorization bypass vulnerability in the events and alerts API endpoints that lack ownership filtering. Authenticated attackers can read platform event history, delete arbitrary events, and modify alerts belonging to other users.
Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.
