CVE-2026-63765 - Chatwoot < 4.16.0 Unauthenticated ActiveStorage Direct Upload Arbitrary Blob Creation
Özet
Bu kayit, hedef sistemde bulunan CVE-2026-63765 zafiyetini detaylandirmaktadir. CRITICAL (CVSS 4) seviyesinde olan bu zafiyet Products surumlerini etkilemektedir. 29.07.2026 tarihinde yayinlanmistir. 4.16.0 öncesi Chatwoot, doğrudan yükleme denetleyicisinde, kimliği doğrulanmamış saldırganların herhangi bir kiracı hesabında rastgele ActiveStorage blob'ları oluşturmasına olanak ...
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
4.16.0 öncesi Chatwoot, doğrudan yükleme denetleyicisinde, kimliği doğrulanmamış saldırganların herhangi bir kiracı hesabında rastgele ActiveStorage blob'ları oluşturmasına olanak tanıyan bir kimlik doğrulama atlama güvenlik açığı içerir. Saldırganlar, herhangi bir hesabı ve konuşmayı çözmek için eksik kimlik doğrulama kontrollerinden yararlanabilir, ardından imzalı PUT URL'leri elde ederek uygulamanın belleğine rastgele veriler yazabilir.
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API