Zafiyet Ozet Bilgileri

Zafiyet Kodu:CVE-2026-11922
Siddet Derecesi:MEDIUM
CVSS Skoru:3
Etkilenen Surumler:endpoints open to unthrottled credential guessing attacks
Yayinlanma Tarihi:31.07.2026

Zafiyet Detayı (Turkce)

Zenml-io/zenml 0.57.0 ile 0.94.2 arasındaki sürümlerdeki bir güvenlik açığı, bir saldırganın "X-Forwarded-For" başlığını döndürerek "POST /api/v1/login" üzerindeki hız sınırlamasını ve kendi kendine şifre değiştirme uç noktalarını atlamasına olanak tanır. Uvicorn "--proxy-headers --forwarded-allow-ips *" ile başlatıldığında "X-Forwarded-For" başlığından türetilen "request.client.host" tarafından talep edilen hız sınırlayıcı anahtarlar. Bu …

Orijinal Aciklama (Ingilizce)

CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API

Referanslar

Otomatik olarak RSS feed'inden ice aktarildi.Kaynagi Goruntule