Ad

CVE-2026-67348

HIGH CVSS 4.0: 8,6 EPSS 0.25%
Обновлено 30 июля 2026
Julep
Параметр Значение
CVSS 8,6 (HIGH)
Тип уязвимости CWE-639 (Обход авторизации)
Поставщик Julep
Публичный эксплойт Нет

Джулеп содержит небезопасную уязвимость прямой ссылки на объект в конечной точке get_execution_details, которая позволяет прошедшим проверку подлинности арендаторам читать данные выполнения другого арендатора. Злоумышленники могут предоставить произвольные значения Execute_id для получения конфиденциальных записей выполнения, включая входные и выходные данные задачи, метаданные и временные токены задач от других клиентов.

Показать оригинальное описание (EN)

Julep contains an insecure direct object reference vulnerability in the get_execution_details endpoint that allows authenticated tenants to read another tenant's execution data. Attackers can supply arbitrary execution_id values to retrieve sensitive execution records including task inputs, outputs, metadata, and temporal task tokens from other tenants.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0