CVE-2026-66027 - Suna < 0.9.102 Broken Access Control via Message Queue API
Сводка
Эта запись подробно описывает уязвимость, обнаруженную в целевой системе. Эксплойт был опубликован 2026-08-02 и набрал 11 просмотров сообщества. Он классифицируется по категории удаленный. Пользователям рекомендуется ознакомиться с исходным кодом во вкладке «Детали» для получения технических подробностей.
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
0.9.102 öncesi Suna, mesaj kuyruğu API'sinde kimliği doğrulanmış saldırganların eksik sahiplik ve hesap izolasyon kontrollerinden yararlanarak diğer kullanıcılara ait kuyruk kaynaklarına erişmesine ve bunları değiştirmesine olanak tanıyan bozuk bir erişim kontrolü güvenlik açığı içeriyor. Saldırganlar, tüm kullanıcıların bekleyen bilgi istemi kuyruklarını okuyabilir, bireysel oturumları okuyabilir veya silebilir,…
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API