CVE-2026-92804
YüksekTeknik Veri (Otomatik)
- CVSS Skoru
- 7.1
- EPSS
- —
- CWE
- CWE-918
- KEV Durumu
- Hayır
Nango 0.70.4 sürümüne kadar, çağırıcı tarafından sağlanan bağlantı yapılandırma değerlerini sağlayıcı token ve proxy URL şablonlarına eklerken doğrulamada başarısız olur. Kimliği doğrulanmış saldırganlar, sunucu isteklerini iç adreslere veya bulut meta veri uç noktalarına yönlendirmek için kötü amaçlı yapılandırma değerleri sağlayabilir ve potansiyel olarak sağlayıcı kimlik bilgilerini çıkarmaya çalışabilir.
Orijinal açıklama (İngilizce)
Nango through 0.70.4 fails to validate caller-supplied connection configuration values interpolated into provider token and proxy URL templates. Authenticated attackers can supply malicious configuration values to direct server requests at internal addresses or cloud metadata endpoints, potentially exfiltrating provider credentials.
Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.
