CVE-2026-90999
Sentry Seer è vulnerabile a una violazione multi-fase del confine di attendibilità che consente alla telemetria controllata da un attaccante non autenticato di diventare codice eseguito da un agente in un ambiente di automazione privilegiato. Un attaccante esterno può inviare eventi Sentry falsificati senza avere accesso all’account Sentry della vittima, al repository del codice sorgente o all’infrastruttura.
Punteggio CVSS9.8 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTipo di debolezza (CWE)CWE-20, CWE-74, CWE-94, CWE-116, CWE-913
Articoli correlati
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.
