Zafiyet Ozet Bilgileri

Zafiyet Kodu:CVE-2026-16764
Siddet Derecesi:MEDIUM
CVSS Skoru:2
Etkilenen Surumler:the function UserSerializer of the file dojo/api_v2/serializers
Yayinlanma Tarihi:29.07.2026

Zafiyet Detayı (Turkce)

OWASP DefectDojo 2.59.0'da bir güvenlik açığı tespit edildi. Bu sorun, API/Web bileşeninin dojo/api_v2/serializers.py dosyasının UserSerializer işlevini etkiler. is_staff argümanının bu şekilde manipülasyonu, uygunsuz ayrıcalık yönetimine yol açar. Saldırı uzaktan gerçekleştirilebilir. Bu istismar herkese açıktır ve kullanılabilir. Yükseltiliyor…

Orijinal Aciklama (Ingilizce)

CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API

Referanslar

Otomatik olarak RSS feed'inden ice aktarildi.Kaynagi Goruntule