CVE-2026-47724 - nebula-mesh: API endpoints lack ownership checks, enabling cross-operator privilege escalation
Özet
Bu kayit, hedef sistemde bulunan CVE-2026-47724 zafiyetini detaylandirmaktadir. CRITICAL (CVSS 3.1) seviyesinde olan bu zafiyet Products surumlerini etkilemektedir. 30.07.2026 tarihinde yayinlanmistir. nebula-mesh, Slack Nebula mesh sanal özel ağı için kendi kendine barındırılan bir kontrol düzlemidir. 0.3.4 sürümünden önce, '/api/v1/*' rota yüzeyi çoğu uç noktada yetkilendirme i...
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
nebula-mesh, Slack Nebula mesh sanal özel ağı için kendi kendine barındırılan bir kontrol düzlemidir. 0.3.4 sürümünden önce, '/api/v1/*' rota yüzeyi çoğu uç noktada yetkilendirme için yalnızca taşıyıcı jetona güveniyordu. Kod tabanının kendisi bunu `internal/api/hosts.go:384` adresinde kabul ediyor: "API, yetkilendirme için taşıyıcı jetona güveniyor; CA başına sahiplik yalnızca …
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API