CVE-2026-71461
OrtaTeknik Veri (Otomatik)
- CVSS Skoru
- 4.3
- EPSS
- —
- CWE
- CWE-209
- KEV Durumu
- Hayır
HostList.list(), bare Exception'ı yakalar ve str(e)'yi sözcüğü sözcüğüne döndürür. host_filter aracılığıyla, herhangi bir kimliği doğrulanmış kullanıcı, Django FieldError (tam Host model ilişki grafiğini ve dahili ters erişimi sızdırır) veya PostgreSQL DataError (ham veritabanı hata dizelerini sızdırır) tetikleyebilir. İki ilkel: credential__search=x, ORM şemasını dökme işlemini gerçekleştirir, name__regex=[kötü, PostgreSQL hatalarını yansıtır.
Orijinal açıklama (İngilizce)
HostList.list() catches bare Exception and returns str(e) verbatim. Via host_filter, any authenticated user triggers Django FieldError (leaking complete Host model relation graph including internal reverse accessors) or PostgreSQL DataError (leaking raw database error strings). Two primitives: credential__search=x dumps ORM schema, name__regex=[bad reflects PostgreSQL errors.
Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.
