CVE-2026-65709 - sysPass 3.2.11 Missing Object-Level Authorization via JSON-RPC API
Сводка
Эта запись подробно описывает уязвимость, обнаруженную в целевой системе. Эксплойт был опубликован 2026-08-02 и набрал 3 просмотров сообщества. Он классифицируется по категории удаленный. Пользователям рекомендуется ознакомиться с исходным кодом во вкладке «Детали» для получения технических подробностей.
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
sysPass'ın 3.2.11 sürümü, JSON-RPC API'sinde, API belirteci sahiplerinin hesap meta verilerini numaralandırmasına, parolaların üzerine yazmasına ve hesap başına erişim kontrolü olmadan kasanın tamamındaki hesapları silmesine olanak tanıyan eksik bir nesne düzeyinde yetkilendirme güvenlik açığı içerir. Saldırganlar, AccountFilterUser olmadan viewAction, editAction, deleteAction ve editPassAction gibi AccountController yöntemlerini çağırabilir.
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API