CVE-2026-92754
OrtaTeknik Veri (Otomatik)
- CVSS Skoru
- 4.3
- EPSS
- —
- CWE
- CWE-862
- KEV Durumu
- Hayır
PatrowlManager 1.8.4 sürümüne kadar, kullanıcı listeleme API uç noktasında yetkilendirme dekoratörünün yorumlanmış olması nedeniyle improper erişim kontrolü zafiyeti içerir. Düşük ayrıcalıklı hesaplarla kimlik doğrulama yapmış saldırganlar, uç noktaya erişerek tüm kullanıcıları ve bunların ayrıcalık bayraklarını, süper kullanıcı ve personel durumları dahil olmak üzere numaralandırabilir.
Orijinal açıklama (İngilizce)
PatrowlManager through 1.8.4 contains an improper access control vulnerability in the user listing API endpoint where the authorization decorator is commented out. Authenticated attackers with low-privilege accounts can enumerate all users and their privilege flags including superuser and staff status by accessing the endpoint.
Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.
