Ad

CVE-2026-47768

MEDIUM CVSS 3.1: 5,5
Обновлено 28 июля 2026
Slack
Параметр Значение
CVSS 5,5 (MEDIUM)
Устранено в версии 0.3.2
Тип уязвимости CWE-598
Поставщик Slack
Публичный эксплойт Нет

nebula-mesh — это самостоятельная плоскость управления для виртуальной частной сети Slack Nebula Mesh. До версии 0.3.2 новый ключ API оператора отображался в URL-адресе перенаправления (Referer, история, журналы прокси). Эта проблема исправлена ​​в версии 0.3.2.

Показать оригинальное описание (EN)

nebula-mesh is a self-hosted control plane for Slack Nebula mesh virtual private network. Prior to version 0.3.2, newly-minted operator API key exposed in redirect URL (Referer, history, proxy logs). This issue has been patched in version 0.3.2.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)