CVE-2026-71458
OrtaTeknik Veri (Otomatik)
- CVSS Skoru
- 5
- EPSS
- —
- CWE
- CWE-204
- KEV Durumu
- Hayır
URLModificationMiddleware, RBAC'den önce filtrelenmemiş Model.objects karşı named-URL aramalarını çözer. 403→404 shim yalnızca 403 yanıtlarını yeniden yazar, pk=0 miss yolunu farklı bir 404 ayrıntı dizesiyle bırakır. "Not found" ile "No <Model> matches..." arasındaki farklılık, bir adlandırılmış kaynağın (org, credential, inventory, host) platformun herhangi bir yerinde mevcut olup olmadığını ortaya koyar. Bu, çapraz kiracı dahili hostname numaralandırmasını sağlar.
Orijinal açıklama (İngilizce)
URLModificationMiddleware resolves named-URL lookups against unfiltered Model.objects before RBAC. The 403→404 shim only rewrites 403 responses, leaving the pk=0 miss path with a different 404 detail string. Differential "Not found." vs "No <Model> matches..." reveals whether a named resource (org, credential, inventory, host) exists anywhere on the platform. Enables cross-tenant internal hostname enumeration.
Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.
