CyberSectr
Menü
← CVE Veritabanı

CVE-2026-92787

Kritik

Teknik Veri (Otomatik)

CVSS Skoru
9.8
EPSS
CWE
CWE-798
KEV Durumu
Hayır

Feast 0.66.0 sürümüne kadar, kullanıcı kimliğini belirlemeden önce JWT token imzalarını doğrulamayı başaramaz, bu da saldırganların önceden belirlenmiş bir talep değeriyle doğrulanmamış bir token sunarak tüm rol tabanlı erişim denetimini atlamasına olanak tanır. Saldırganlar, güvenilir dahili kimliği elde edebilir ve sunucudaki tüm varlıklara, özellik görünümlerine, veri kaynaklarına ve izin politikalarına kontrolsüz okuma ve yazma erişimi kazanabilir.

Orijinal açıklama (İngilizce)

Feast through 0.66.0 fails to verify JWT token signatures before establishing user identity, allowing attackers to bypass all role-based access control by presenting an unverified token with a hardcoded claim value. Attackers can obtain trusted internal identity and gain unchecked read and write access to all entities, feature views, data sources, and permission policies on the server.

Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.