CVE-2026-92782
YüksekTeknik Veri (Otomatik)
- CVSS Skoru
- 8.1
- EPSS
- —
- CWE
- CWE-863
- KEV Durumu
- Hayır
Chroma 1.5.9 sürümüne kadar, koleksiyonları çözerken kiracı ve veritabanı segmentlerini doğrulamada başarısız olur, bu da kimlik doğrulaması yapılmış saldırganların koleksiyon tanımlayıcısını bildiği takdirde diğer kiracılardan koleksiyonlara erişimine izin verir. Saldırganlar, kendi kiracı yolunuz altında istekler yayınlayarak yetkilendirme kontrollerini atlayarak, yabancı koleksiyonlardaki kayıtları okuyabilir, değiştirebilir ve güncelleyebilir.
Orijinal açıklama (İngilizce)
Chroma through 1.5.9 fails to validate tenant and database segments when resolving collections, allowing authenticated attackers to access collections from other tenants by knowing the collection identifier. Attackers can read, modify, and update records in foreign collections by issuing requests under their own tenant path, bypassing authorization checks.
Referanslar
- https://github.com/chroma-core/chroma
- https://github.com/chroma-core/chroma/blob/1.5.9/rust/frontend/src/get_collection_with_segments_provider.rs#L143-L160
- https://github.com/chroma-core/chroma/blob/1.5.9/rust/frontend/src/server.rs#L469-L487
- https://github.com/chroma-core/chroma/issues/7462
- https://www.vulncheck.com/advisories/chroma-through-1.5.9-authorization-bypass-via-collection-identifier
Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.
