CVE-2026-92765
OrtaTeknik Veri (Otomatik)
- CVSS Skoru
- 6.5
- EPSS
- —
- CWE
- CWE-639
- KEV Durumu
- Hayır
ArcherySec 2.0.6 sürümüne kadar WebScanVulnList endpointinde kuruluş sahipliğini doğrulamada başarısız olur, bu da kimliği doğrulanmış kullanıcılara diğer kuruluşlardan güvenlik açığı bulgularını okumalarına izin verir. Saldırganlar, diğer kiracılardan tam web güvenlik açığı verilerini, başlıklar, şiddetler, durumlar ve analiz notları dahil olmak üzere alabilmek için keyfi tarama tanımlayıcıları sağlayabilir.
Orijinal açıklama (İngilizce)
ArcherySec through 2.0.6 fails to validate organization ownership in the WebScanVulnList endpoint, allowing authenticated users to read vulnerability findings from other organizations. Attackers can supply arbitrary scan identifiers to retrieve complete web vulnerability data including titles, severities, statuses, and analyst notes from other tenants.
Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.
