
Hackerek kihasználják a Windmill hibáját, hogy hitelesítés nélkül bármilyen szerver fájlt olvassanak.
SZERZŐ
The Hacker News
FORRÁS
The Hacker News
DATE
READ
1 perc olvasás
A magas szintű biztonsági rést, amely a nyílt forrású fejlesztői platform Windmill-t érinti, aktívan kihasználják, derült ki a VulnCheck szerint. A probléma a CVE-2026-29059 (CVSS pontszám: 7.5), amely egy hitelesítés …
Egy nagy súlyú biztonsági rést, amely a nyílt forráskódú fejlesztői platform, a Windmill, érint, aktívan kihasználják, írta a VulnCheck. A probléma a CVE-2026-29059 (CVSS pontszám: 7.5), amely egy hitelesítetlen útvonal-keresést érint a Windmill-nek, különösen a get_log_file végpontban (/api/w/{workspace}/jobs_u/get_log_file/{filename}). A filename paraméter a