CVE-2026-65709 - sysPass 3.2.11 Missing Object-Level Authorization via JSON-RPC API
Özet
Bu kayit, hedef sistemde bulunan CVE-2026-65709 zafiyetini detaylandirmaktadir. HIGH (CVSS 4) seviyesinde olan bu zafiyet Products surumlerini etkilemektedir. 02.08.2026 tarihinde yayinlanmistir. sysPass'ın 3.2.11 sürümü, JSON-RPC API'sinde, API belirteci sahiplerinin hesap meta verilerini numaralandırmasına, parolaların üzerine yazmasına ve hesap başına erişim kontrolü olm...
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
sysPass'ın 3.2.11 sürümü, JSON-RPC API'sinde, API belirteci sahiplerinin hesap meta verilerini numaralandırmasına, parolaların üzerine yazmasına ve hesap başına erişim kontrolü olmadan kasanın tamamındaki hesapları silmesine olanak tanıyan eksik bir nesne düzeyinde yetkilendirme güvenlik açığı içerir. Saldırganlar, AccountFilterUser olmadan viewAction, editAction, deleteAction ve editPassAction gibi AccountController yöntemlerini çağırabilir.
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API