CVE-2026-66008 - Parse Server 9.0.0 Information Disclosure via GraphQL Error Messages
Özet
Bu kayit, hedef sistemde bulunan CVE-2026-66008 zafiyetini detaylandirmaktadir. MEDIUM (CVSS 4) seviyesinde olan bu zafiyet >= 9 surumlerini etkilemektedir. 01.08.2026 tarihinde yayinlanmistir. Ayrıştırma Sunucusu sürümleri >= 9.10.0-alpha.6'dan önceki >= 9.0.0 ve 8.6.87'den önceki >= 8.2.2, genel şema iç gözlemi devre dışı bırakıldığında GraphQL doğrulama ve giriş zorlam...
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
Ayrıştırma Sunucusu sürümleri >= 9.10.0-alpha.6'dan önceki >= 9.0.0 ve 8.6.87'den önceki >= 8.2.2, genel şema iç gözlemi devre dışı bırakıldığında GraphQL doğrulama ve giriş zorlama hata mesajları aracılığıyla İşaretçi ve İlişki hedef sınıfı adlarını açıklar (graphQLPublicIntrospection: false, varsayılan). Bu hatalar kimlik doğrulama, yetkilendirme veya herhangi bir çözümleyici çalıştırılmadan önce üretildiğinden, kimliği doğrulanmamış bir…
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API