Hackerek kihasználják a Windmill hibáját, hogy hitelesítés nélkül bármilyen szerver fájlt olvassanak.
CYBERSECURITY KIEMELT ELEMZÉS

Hackerek kihasználják a Windmill hibáját, hogy hitelesítés nélkül bármilyen szerver fájlt olvassanak.

SZERZŐ

The Hacker News

FORRÁS

The Hacker News

DATE

READ

1 perc olvasás

A magas szintű biztonsági rést, amely a nyílt forrású fejlesztői platform Windmill-t érinti, aktívan kihasználják, derült ki a VulnCheck szerint. A probléma a CVE-2026-29059 (CVSS pontszám: 7.5), amely egy hitelesítés …

Egy nagy súlyú biztonsági rést, amely a nyílt forráskódú fejlesztői platform, a Windmill, érint, aktívan kihasználják, írta a VulnCheck. A probléma a CVE-2026-29059 (CVSS pontszám: 7.5), amely egy hitelesítetlen útvonal-keresést érint a Windmill-nek, különösen a get_log_file végpontban (/api/w/{workspace}/jobs_u/get_log_file/{filename}). A filename paraméter a