CyberSectr
Menü
← CVE Veritabanı

CVE-2026-92770

Orta

Teknik Veri (Otomatik)

CVSS Skoru
6.5
EPSS
CWE
CWE-200
KEV Durumu
Hayır

Harbor 2.15.2 sürümüne kadar, tarayıcı kayıt erişim kimlik bilgilerindeki q sorgu parametresinin filtrelemesini düzgün bir şekilde kısıtlamaz. Proje yöneticileri, AccessCredential sütunundaki bulanık filtrelemeyi kullanarak, yanıt satır sayılarını takip ederek tarayıcı adaptör gizli anahtarını bir karakter bir karakter olmak üzere geri alabilir.

Orijinal açıklama (İngilizce)

Harbor through 2.15.2 fails to properly restrict the q query parameter filtering on scanner registration access credentials. Project administrators can exploit fuzzy filtering on the AccessCredential column to recover the scanner adapter secret one character at a time through response row counts.

Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.