UNKNOWNCVE-2026-5562
provectus kafka-ui एंडपॉइंट टेस्ट एग्जीक्यूशन validateAccess कोड इंजेक्शन
प्लेटफ़ॉर्म
javascript
कॉम्पोनेन्ट
kafka-ui
provectus kafka-ui में 0.7.2 तक एक भेद्यता की पहचान की गई है। यह घटक Endpoint के फ़ाइल /api/smartfilters/testexecutions में validateAccess फ़ंक्शन को प्रभावित करता है। हेरफेर से कोड इंजेक्शन हो सकता है। हमला दूर से शुरू किया जा सकता है। शोषण सार्वजनिक रूप से उपलब्ध है और इसका उपयोग किया जा सकता है। विक्रेता को इस प्रकटीकरण के बारे में जल्दी संपर्क किया गया था लेकिन उन्होंने किसी भी तरह से प्रतिक्रिया नहीं दी।
कैसे ठीक करें
कोई आधिकारिक पैच उपलब्ध नहीं है। वैकल्पिक समाधान खोजें या अपडेट की निगरानी करें।
अपनी निर्भरताओं की स्वचालित निगरानी करें
जब नई कमज़ोरियाँ आपके प्रोजेक्ट को प्रभावित करें तो अलर्ट पाएं।
मुफ़्त शुरू करें