← Retour
Web Application
CVE-2026-86544 high CVSS 8.1

knowns versions before 0.30.0 contain an authorization bypass vulnerability where mutating code actions are incorrectly classified as read-only operations. Attackers with read-restricted sessions can...

Résumé

knowns versions before 0.30.0 contain an authorization bypass vulnerability where mutating code actions are incorrectly classified as read-only operations. Attackers with read-restricted sessions can exploit code.replace to modify permission configurations and escalate privileges on subsequent calls...

Résumé IA openai / gpt-4o

knownsのバージョン0.30.0より前のバージョンには、認可バイパスの脆弱性があります。これにより、書き込み制限のあるセッションの攻撃者が、コードの変更を行って権限を昇格させることができます。この脆弱性は変更操作が誤って読み取り専用操作として分類されていることに起因します。
❓ Quel est le problème
knownsのバージョン0.30.0より前における認可バイパスの脆弱性。
📍 Périmètre concerné
knownsのバージョン0.30.0未満
🔥 Gravité
権限昇格が可能になるため、セキュリティリスクは非常に高い。
🔧 Comment corriger
バージョン0.30.0にアップデートする。
🛡️ Contournement
バージョンをすぐに更新できない場合、アクセスコントロールを別途見直すこと。
🔍 Détection
コードバージョンを確認し、0.30.0未満の場合、影響を受ける可能性あり。

Références

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →