CVE-2026-66009 - Parse Server 9.0.0 Information Disclosure via GraphQL Error Messages
Özet
Bu kayit, hedef sistemde bulunan CVE-2026-66009 zafiyetini detaylandirmaktadir. MEDIUM (CVSS 4) seviyesinde olan bu zafiyet >= 9 surumlerini etkilemektedir. 01.08.2026 tarihinde yayinlanmistir. Ayrıştırma Sunucusu sürümleri >= 9.10.0-alpha.5'ten önceki >= 9.0.0 ve 8.6.86'dan önceki >= 8.2.2, genel iç gözlem devre dışı bırakıldığında bile gerekli özel giriş alanlarını adla...
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
Ayrıştırma Sunucusu sürümleri >= 9.10.0-alpha.5'ten önceki >= 9.0.0 ve 8.6.86'dan önceki >= 8.2.2, genel iç gözlem devre dışı bırakıldığında bile gerekli özel giriş alanlarını adlandıran GraphQL doğrulama hata mesajlarını döndürür (graphQLPublicIntrospection: false, varsayılan). Kullanıcı oturumu, ana anahtar veya bakım gerektirmeyen, yalnızca genel uygulama kimliğini tutan bir istemci…
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API