MEDIUM🇬🇧 English

CVE-2026-6355

CVSS 6.5v3.1pub. 2026-04-22upd. 2026-05-12

Podatność w aplikacji webowej umożliwia nieautoryzowanym użytkownikom dostęp i manipulację wrażliwymi danymi między różnymi dzierżawcami poprzez wykorzystanie insecure direct object references. Może to prowadzić do nieautoryzowanego dostępu do poufnych informacji i nieautoryzowanych zmian w konfiguracji dzierżawcy.

Pokaż oryginał (EN)

A vulnerability in the web application allows unauthorized users to access and manipulate sensitive data across different tenants by exploiting insecure direct object references. This could lead to unauthorized access to sensitive information and unauthorized changes to the tenant's configuration.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
  • Augmentt

    APP
    Augmentt
    < 2025-10-02
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
IDOR
CWE
Referencje

Powiązane podatności

CVE-2026-6356CRITICAL9.6PL ✓ten sam produkt

Privilege escalation do poziomu super administratora przez manipulację parametrami