CVE-2026-11922 - Rate-limit Bypass in zenml-io/zenml
Özet
Bu kayit, hedef sistemde bulunan CVE-2026-11922 zafiyetini detaylandirmaktadir. MEDIUM (CVSS 3) seviyesinde olan bu zafiyet endpoints open to unthrottled credential guessing attacks surumlerini etkilemektedir. 31.07.2026 tarihinde yayinlanmistir. Zenml-io/zenml 0.57.0 ile 0.94.2 arasındaki sürümlerdeki bir güvenlik açığı, bir saldırganın "X-Forwarded-For" başlığını döndürerek "POST /api/v1/login" üzerindeki hız sınırlamasın...
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
Zenml-io/zenml 0.57.0 ile 0.94.2 arasındaki sürümlerdeki bir güvenlik açığı, bir saldırganın "X-Forwarded-For" başlığını döndürerek "POST /api/v1/login" üzerindeki hız sınırlamasını ve kendi kendine şifre değiştirme uç noktalarını atlamasına olanak tanır. Uvicorn "--proxy-headers --forwarded-allow-ips *" ile başlatıldığında "X-Forwarded-For" başlığından türetilen "request.client.host" tarafından talep edilen hız sınırlayıcı anahtarlar. Bu …
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API