CVE-2026-90999
Sentry Seer ist anfällig für eine mehrstufige Verletzung einer Vertrauensgrenze, die es nicht authentifizierten, vom Angreifer kontrollierten Telemetriedaten ermöglicht, zu Code zu werden, der von einem Agenten in einer privilegierten Automatisierungsumgebung ausgeführt wird. Ein externer Angreifer kann gefälschte Sentry-Ereignisse übermitteln, ohne Zugriff auf das Sentry-Konto, das Quell-Repository oder die Infrastruktur des Opfers zu haben.
CVSS-Score9.8 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSchwachstellentyp (CWE)CWE-20, CWE-74, CWE-94, CWE-116, CWE-913
Verwandte Artikel
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.
