UNKNOWNCVE-2026-34972
La déduplication au sein de la requête de BatchCheck d'OpenFGA produit des décisions d'autorisation incorrectes via une collision de clé de cache de valeur de liste
Plateforme
go
Composant
openfga
Corrigé dans
1.14.0
OpenFGA est un moteur d'autorisation/de permission haute performance et flexible conçu pour les développeurs et inspiré par Google Zanzibar. De la version 1.8.0 à la 1.13.1, dans des conditions spécifiques, les appels BatchCheck avec plusieurs vérifications envoyées pour la même combinaison d'objet, de relation et d'utilisateur peuvent entraîner une application incorrecte des politiques. Cette vulnérabilité est corrigée dans la version 1.14.0.
Comment corriger
Aucun correctif officiel disponible. Recherchez des alternatives ou surveillez les mises à jour.
Surveillez vos dépendances automatiquement
Recevez des alertes quand de nouvelles vulnérabilités affectent vos projets.
Commencer gratuitement