CyberSectr
Menü
← CVE Veritabanı

CVE-2026-92788

Yüksek

Teknik Veri (Otomatik)

CVSS Skoru
8.8
EPSS
CWE
CWE-863
KEV Durumu
Hayır

Coze Studio 0.5.1 sürümüne kadar, iş akışı SQL özelleştirme düğümlerindeki tablo adlarının çağırıcının çalışma alanına ait olduğunu doğrulamayı başaramaz. Kimliği doğrulanmış saldırganlar, öngörülebilir tablo tanımlayıcılarını sıralayabilir ve diğer çalışma alanlarının bellek veritabanlarına karşı SQL ifadelerini çalıştırarak verileri okuyabilir, ekleyebilir veya silebilir.

Orijinal açıklama (İngilizce)

Coze Studio through 0.5.1 fails to validate that table names in workflow SQL customization nodes belong to the caller's workspace. Authenticated attackers can enumerate predictable table identifiers and execute SQL statements against other workspaces' memory databases to read, insert, or delete data.

Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.