CVE-2026-65917 - CyberPanel IncBackups IDOR via Sequential Backup ID
Özet
Bu kayit, hedef sistemde bulunan CVE-2026-65917 zafiyetini detaylandirmaktadir. HIGH (CVSS 3.1) seviyesinde olan bu zafiyet Products surumlerini etkilemektedir. 29.07.2026 tarihinde yayinlanmistir. 1.9.1 aracılığıyla CyberPanel, b198460 taahhütünde düzeltildi; IncBackups uygulamasının artımlı yedekleme işleyicilerinde (deleteBackup, fetchRestorePoints ve restorePoint) kimliği...
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
1.9.1 aracılığıyla CyberPanel, b198460 taahhütünde düzeltildi; IncBackups uygulamasının artımlı yedekleme işleyicilerinde (deleteBackup, fetchRestorePoints ve restorePoint) kimliği doğrulanmış panel kullanıcılarının, saldırgan tarafından kontrol edilen global sıralı bir IncJob tamsayı kimliği sağlayarak diğer kiracıların yedekleme kaynaklarına erişmesine veya bunları değiştirmesine izin veren, güvenli olmayan bir doğrudan nesne referansı (IDOR) güvenlik açığı içerir.
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API