Zafiyet Ozet Bilgileri

Zafiyet Kodu:CVE-2026-47670
Siddet Derecesi:CRITICAL
CVSS Skoru:4
Etkilenen Surumler:Products
Yayinlanma Tarihi:29.07.2026

Zafiyet Detayı (Turkce)

DbGate platformlar arası veritabanı yöneticisidir. 7.1.8 ve önceki sürümler, kimlik doğrulamalı Uzaktan Kod Yürütme (RCE) karşısında savunmasızdır. Geçerli DbGate kimlik bilgilerine sahip herhangi bir kullanıcı, `/runners/load-reader` uç noktasındaki temizlenmemiş bir `functionName` parametresinden yararlanarak isteğe bağlı işletim sistemi komutlarını kök olarak çalıştırabilir. 'Require = null' azaltma, dinamik aracılığıyla önemsiz bir şekilde atlanır…

Orijinal Aciklama (Ingilizce)

CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API

Referanslar

Otomatik olarak RSS feed'inden ice aktarildi.Kaynagi Goruntule