UNKNOWNCVE-2026-34972

OpenFGA 的 BatchCheck 请求内去重功能由于列表值缓存键冲突导致错误的授权决策

平台

go

组件

openfga

已修复版本

1.14.0

OpenFGA 是一个高性能且灵活的授权/权限引擎,专为开发者设计,并受到 Google Zanzibar 的启发。在 1.8.0 到 1.13.1 版本中,在特定条件下,针对同一对象、关系和用户组合发送的多个 BatchCheck 调用可能导致不当的策略执行。此漏洞在 1.14.0 版本中已修复。

修复方法

暂无官方补丁。请查找临时解决方案或持续关注更新。

自动监控您的依赖项

当新漏洞影响您的项目时获得提醒。

免费开始