CyberSectr
Menü
← CVE Veritabanı

CVE-2026-52744

Bilinmiyor

Teknik Veri (Otomatik)

CVSS Skoru
—
EPSS
—
CWE
CWE-862
KEV Durumu
Hayır

GoCD, sürekli teslim sunucusudur. 20.2.0'dan 26.1.0'a kadar, dahili GoCD UI fetch-artifact otomatik öneri API'sı /go/api/internal/pipelines/**/upstream, yukarı akış bağımlılık verilerine erişimi yeterince yetkilendirmez. Kimliği doğrulanmış bir kullanıcı, kullanıcıların normalde UI'de göremeyeceği inter-pipeline bağımlılık hiyerarşisi ayrıntılarını ve kullanıcı tanımlı pipeline, aşama, iş ve artifact eklenti referans adlarını alabilir. Bu uç nokta salt okunur olup pipeline verilerinin değiştirilmesine izin vermez. Bu sorun 26.1.0 sürümünde giderilmiştir.

Orijinal açıklama (İngilizce)

GoCD is a continuous deliver server. From 20.2.0 until 26.1.0, the internal GoCD UI fetch-artifact auto-suggestion API at /go/api/internal/pipelines/**/upstream does not adequately authorize access to upstream dependency data. An authenticated user can retrieve inter-pipeline dependency hierarchy details and user-defined pipeline, stage, job, and artifact plugin reference names that the user cannot otherwise view in the UI. The endpoint is read-only and does not permit modification of pipeline data. This issue is fixed in version 26.1.0.

Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.