Sentry — это инструмент для отслеживания ошибок и мониторинга производительности, ориентированный на разработчиков. Версии до 26.1.0 имеют межорганизационную уязвимость небезопасной прямой ссылки на объект (IDOR) в конечной точке Sentry GroupEventJsonView. Версия 26.1.0 исправляет проблему.
Показать оригинальное описание (EN)
Sentry is a developer-first error tracking and performance monitoring tool. Versions prior to 26.1.0 have a cross-organization Insecure Direct Object Reference (IDOR) vulnerability in Sentry's GroupEventJsonView endpoint. Version 26.1.0 patches the issue.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Sentry Sentry
cpe:2.3:a:sentry:sentry:*:*:*:*:*:*:*:*
|
— |
26.1.0
|