CyberSectr
Menü
← CVE Veritabanı

CVE-2026-92804

Yüksek

Teknik Veri (Otomatik)

CVSS Skoru
7.1
EPSS
CWE
CWE-918
KEV Durumu
Hayır

Nango 0.70.4 sürümüne kadar, çağırıcı tarafından sağlanan bağlantı yapılandırma değerlerini sağlayıcı token ve proxy URL şablonlarına eklerken doğrulamada başarısız olur. Kimliği doğrulanmış saldırganlar, sunucu isteklerini iç adreslere veya bulut meta veri uç noktalarına yönlendirmek için kötü amaçlı yapılandırma değerleri sağlayabilir ve potansiyel olarak sağlayıcı kimlik bilgilerini çıkarmaya çalışabilir.

Orijinal açıklama (İngilizce)

Nango through 0.70.4 fails to validate caller-supplied connection configuration values interpolated into provider token and proxy URL templates. Authenticated attackers can supply malicious configuration values to direct server requests at internal addresses or cloud metadata endpoints, potentially exfiltrating provider credentials.

Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.