CyberSectr
Menü
← CVE Veritabanı

CVE-2026-92782

Yüksek

Teknik Veri (Otomatik)

CVSS Skoru
8.1
EPSS
CWE
CWE-863
KEV Durumu
Hayır

Chroma 1.5.9 sürümüne kadar, koleksiyonları çözerken kiracı ve veritabanı segmentlerini doğrulamada başarısız olur, bu da kimlik doğrulaması yapılmış saldırganların koleksiyon tanımlayıcısını bildiği takdirde diğer kiracılardan koleksiyonlara erişimine izin verir. Saldırganlar, kendi kiracı yolunuz altında istekler yayınlayarak yetkilendirme kontrollerini atlayarak, yabancı koleksiyonlardaki kayıtları okuyabilir, değiştirebilir ve güncelleyebilir.

Orijinal açıklama (İngilizce)

Chroma through 1.5.9 fails to validate tenant and database segments when resolving collections, allowing authenticated attackers to access collections from other tenants by knowing the collection identifier. Attackers can read, modify, and update records in foreign collections by issuing requests under their own tenant path, bypassing authorization checks.

Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.