CVE-2026-15704 - CWE-863: ABAC authorization bypass via trailing slash route normalization in Eclipse BaSyx Go Components
Özet
Bu kayit, hedef sistemde bulunan CVE-2026-15704 zafiyetini detaylandirmaktadir. CRITICAL (CVSS 3.1) seviyesinde olan bu zafiyet up to and including 1 surumlerini etkilemektedir. 31.07.2026 tarihinde yayinlanmistir. Eclipse BaSyx Go Components'ın 1.0.0'a kadar olan sürümlerinde, ABAC'ın etkin olduğu dağıtımlar, ABAC ara yazılımı ile HTTP yönlendiricisi arasındaki tutarsız sondaki eğik çizgi iş...
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
Eclipse BaSyx Go Components'ın 1.0.0'a kadar olan sürümlerinde, ABAC'ın etkin olduğu dağıtımlar, ABAC ara yazılımı ile HTTP yönlendiricisi arasındaki tutarsız sondaki eğik çizgi işlemenin neden olduğu yetkilendirme bypassına karşı savunmasızdır. Paylaşılan yönlendirici yapılandırması Chi'nin "middleware.StripSlashes" yazılımını kullanıyordu, bu nedenle "GET /shells/" gibi bir istek …
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API