Ad

CVE-2026-50749

NONE
Обновлено 5 августа 2026
Apache
Параметр Значение
Устранено в версии 2.0.2
Тип уязвимости CWE-863 (Неправильная авторизация)
Поставщик Apache
Публичный эксплойт Нет

Уязвимость неправильной авторизации в Apache Answer. Эта проблема затрагивает ответ Apache: до версии 2.0.1. Любой прошедший проверку подлинности пользователь может отклонить произвольные ожидающие изменения без разрешения на проверку из-за отсутствия проверки авторизации при операции отклонения.

Пользователям рекомендуется выполнить обновление до версии 2.0.2, которая устраняет проблему.

Показать оригинальное описание (EN)

Improper Authorization vulnerability in Apache Answer. This issue affects Apache Answer: through 2.0.1. Any authenticated user can reject arbitrary pending edit-revisions without review permission due to a missing authorization check on the reject operation. Users are recommended to upgrade to version 2.0.2, which fixes the issue.