CVE-2026-66027 - Suna < 0.9.102 Broken Access Control via Message Queue API
Summary
This entry details a vulnerability found in the target system. The exploit was published on 2026-08-02 and has garnered 6 views from the community. It is classified under the remote category. Users are advised to review the source code in the Detail tab for technical specifics.
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
0.9.102 öncesi Suna, mesaj kuyruğu API'sinde kimliği doğrulanmış saldırganların eksik sahiplik ve hesap izolasyon kontrollerinden yararlanarak diğer kullanıcılara ait kuyruk kaynaklarına erişmesine ve bunları değiştirmesine olanak tanıyan bozuk bir erişim kontrolü güvenlik açığı içeriyor. Saldırganlar, tüm kullanıcıların bekleyen bilgi istemi kuyruklarını okuyabilir, bireysel oturumları okuyabilir veya silebilir,…
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API