Etiket: Yetkisiz

07
May
2025

URL formatında sızdırılmış kimlik bilgileri aracılığıyla yetkisiz hesap erişimi (hesap devralma)

Khan Academy, FIREC4T tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3080597 Source link

07
May
2025

IBM Cognos Analytics güvenlik açığı yetkisiz dosya yüklemelerine izin verdi

IBM, Cognos Analytics platformunda yeni keşfedilen iki, yüksek şiddetli güvenlik açıklarına hitap eden bir güvenlik bültenini yayınladı. CVE-2024-40695 (kötü amaçlı…

06
May
2025

BAC Bypass Chatbot Kısıtlamaları Yetkisiz Mansiyon Enjeksiyonu ile

Toz, Yoyomiski tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3112106 Source link

29
Nis
2025

İmtiyaz yükseltme, herhangi bir normal kullanıcı tarafından özel görüşmelere yetkisiz erişime yol açar [Read , Edit and Delete]

Toz, 0xSOM3A ​​tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3103849 Source link

24
Nis
2025

Düzenlemede ayrıcalık artışı ve gizli uç noktalar yaratmak yetkisiz gizli değişikliklere yol açar

Toz, 0xSOM3A ​​tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3103755 Source link

23
Nis
2025

UI kusuru, yetkisiz kullanıcıların kısıtlı klasörlere belge eklemesine izin verir

Toz, Qatada tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3101986 Source link

23
Nis
2025

Üye tarafından yetkisiz masa oluşturma

Dust Mous_haxk tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3101858 Source link

23
Nis
2025

Japonya, çalınan kimlik bilgileri aracılığıyla yetkisiz hisse senedi ticareti konusunda uyarıyor

Saldırganlar, meşru menkul kıymetler şirketi ana sayfası olduğunu iddia eden kimlik avı web siteleri aracılığıyla çalınan kimlik bilgilerini kullanıyor, kurbanları…

23
Nis
2025

Synology Network Dosya Sistemi Güvenlik Açığı Yetkisiz Dosya Erişimine izin verir

CVE-2025-1021 olarak izlenen Synology’nin Ağ Dosya Sistemi (NFS) hizmetinde kritik bir güvenlik açığı, yetkisiz uzak saldırganların savunmasız diskstation yöneticisi (DSM)…

23
Nis
2025

FireEye EDR güvenlik açığı, saldırganların yetkisiz kod yürütmesine izin verir

FireEye’nin uç nokta algılama ve yanıt (EDR) ajanında kritik bir güvenlik açığı (CVE-2025-0618) açıklandı, bu da saldırganların yetkisiz kod yürütmesini…

23
Nis
2025

Kritik Tarayıcı Cüzdan Güvenlik Açıkları Yetkisiz Fon Transferlerini Etkinleştirme

Araştırmacılar, saldırganların herhangi bir kimlik avı, sosyal mühendislik veya cüzdan bağlantı onayı olmadan sessizce kullanıcı fonlarını boşaltmasına izin verebilecek popüler…

22
Nis
2025

HPE Performans Kümesi Yöneticisi Güvenlik Açığı Yetkisiz Erişimi Sağlar

Hewlett Packard Enterprise (HPE), Saldırganların kimlik doğrulamasını atlamasına ve hassas sistemlere yetkisiz uzaktan erişim kazanmasına izin verebilecek Performans Küme Yöneticisi…