NVD Recent CVEs

CVE-2026-67342:26.7.2 之前的 ArcadeDB 版本在时间序列、批处理、Prometheus 和 Grafana 端点的 HTTP 处理程序中存在授权绕过漏洞,未验证数据库访问权限

26.7.2 之前的 ArcadeDB 版本在时间序列、批处理、Prometheus 和 Grafana 端点的 HTTP 处理程序中存在授权绕过漏洞,未能验证数据库访问权限。攻击者可以通过使用任意数据库参数直接调用受影响的端点,访问和修改其无权使用的数据库。

查看原始信源

English