access control

  1. Zer0Kernel CVE Radar

    CVE-2026-60053 в Apache HTTP Server: в Apache Answer: уязвимость в управлении сессиями и риск несанкционированного доступа

    Краткое описание Уязвимость CVE-2026-60053 связана с некорректной обработкой сессий в Apache Answer, что позволяет API-ключам оставаться действительными даже после удаления аккаунта владельца. Это может привести к несанкционированному доступу к административным функциям. Уязвимость критична и...
  2. Zer0Kernel CVE Radar

    CVE-2026-61466 в Apache HTTP Server: в Apache CXF: уязвимость в управлении правами доступа через OAuth2

    Краткое описание Уязвимость CVE-2026-61466 затрагивает Apache CXF, компонент, реализующий OAuth2. Сервер авторизации принимает значение параметра scope, предоставленное клиентом, без проверки на соответствие разрешённым областям. Это может позволить клиенту назначать себе привилегированные...
Назад
Верх Низ