CyberSectr
Menü
← CVE Veritabanı

CVE-2026-92791

Yüksek

Teknik Veri (Otomatik)

CVSS Skoru
7.5
EPSS
CWE
CWE-22
KEV Durumu
Hayır

Uber Kraken 0.1.29 sürümüne kadar, /tags/{tag} endpoint'indeki tag parametresini doğrulamayı başaramaz, bu da kimlik doğrulaması yapılmamış saldırganların yapılandırılan depolama kök dizininden dışarıya çıkmasına olanak tanır. Saldırganlar, tag parametresinde yüzde kodlu üst dizin parçalarını kullanarak testfs arka uç işleminin erişebileceği keyfi dosyaları okuyabilir.

Orijinal açıklama (İngilizce)

Uber Kraken through 0.1.29 fails to validate the tag parameter in the /tags/{tag} endpoint, allowing unauthenticated attackers to traverse outside the configured storage root. Attackers can use percent-encoded parent-directory segments in the tag parameter to read arbitrary files accessible to the testfs backend process.

Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.