CVE-2026-11922 - Rate-limit Bypass in zenml-io/zenml
Сводка
Эта запись подробно описывает уязвимость, обнаруженную в целевой системе. Эксплойт был опубликован 2026-07-31 и набрал 3 просмотров сообщества. Он классифицируется по категории веб-приложения. Пользователям рекомендуется ознакомиться с исходным кодом во вкладке «Детали» для получения технических подробностей.
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
Zenml-io/zenml 0.57.0 ile 0.94.2 arasındaki sürümlerdeki bir güvenlik açığı, bir saldırganın "X-Forwarded-For" başlığını döndürerek "POST /api/v1/login" üzerindeki hız sınırlamasını ve kendi kendine şifre değiştirme uç noktalarını atlamasına olanak tanır. Uvicorn "--proxy-headers --forwarded-allow-ips *" ile başlatıldığında "X-Forwarded-For" başlığından türetilen "request.client.host" tarafından talep edilen hız sınırlayıcı anahtarlar. Bu …
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API