CyberSectr
Menü
← CVE Veritabanı

CVE-2026-92754

Orta

Teknik Veri (Otomatik)

CVSS Skoru
4.3
EPSS
CWE
CWE-862
KEV Durumu
Hayır

PatrowlManager 1.8.4 sürümüne kadar, kullanıcı listeleme API uç noktasında yetkilendirme dekoratörünün yorumlanmış olması nedeniyle improper erişim kontrolü zafiyeti içerir. Düşük ayrıcalıklı hesaplarla kimlik doğrulama yapmış saldırganlar, uç noktaya erişerek tüm kullanıcıları ve bunların ayrıcalık bayraklarını, süper kullanıcı ve personel durumları dahil olmak üzere numaralandırabilir.

Orijinal açıklama (İngilizce)

PatrowlManager through 1.8.4 contains an improper access control vulnerability in the user listing API endpoint where the authorization decorator is commented out. Authenticated attackers with low-privilege accounts can enumerate all users and their privilege flags including superuser and staff status by accessing the endpoint.

Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.