Vulnerabilità ed exploit · Attacco ad app web

Gli utenti autenticati possono leggere la cronologia di audit di OutSystems

Un login è sufficiente per oltrepassare i confini dei tenant all'interno di OutSystems Lifetime. Il bug non apre la porta agli esterni; consente a qualsiasi utente autenticato di estrarre i change log di altri utenti e i nomi delle applicazioni, quindi la consueta lettura “richiede autenticazione” non coglie l'esposizione.

1 fonte · 25 mag

CVE-2026-40127

NVD KEV

Cronologia

Fonti

Part of the PlainSec briefing for 2026-05-25

Every edition of this story: Gli utenti autenticati possono leggere la cronologia di audit di OutSystems

Altro da oggi