Zafiyet Ozet Bilgileri

Zafiyet Kodu:CVE-2026-65895
Siddet Derecesi:CRITICAL
CVSS Skoru:3.1
Etkilenen Surumler:before 1
Yayinlanma Tarihi:28.07.2026

Zafiyet Detayı (Turkce)

1.0.10'dan önceki Grav API Eklentisi sürümleri, güvenlik açısından kritik eklenti yapılandırma kapsamlarına yazma erişimini kısıtlamakta başarısız olup, api.config.write ayrıcalığına sahip kimliği doğrulanmış kullanıcıların hız sınırlamayı ve CORS ayarlarını değiştirmesine olanak tanır. Saldırganlar, kimlik bilgisi kaba kuvvet saldırılarını etkinleştirmek için site genelinde hız sınırlamayı devre dışı bırakabilir ve CORS politikalarını, kimlik bilgilerine sahip, saldırgan tarafından kontrol edilen kaynakları içerecek şekilde yeniden yapılandırabilir…

Orijinal Aciklama (Ingilizce)

CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API

Referanslar

Otomatik olarak RSS feed'inden ice aktarildi.Kaynagi Goruntule