⚠️ آسیبپذیری بحرانی در Poweradmin: امکان تصرف DNS بین مستأجران!
آسیبپذیری IDOR در Poweradmin کشف شد که به کاربران احراز هویت شده اجازه میدهد رکوردهای DNS مناطق دیگر را تغییر دهند. این مشکل در نسخههای master و 4.x وجود دارد و در نصبهای چندمس…
آخرین اخبار، تحلیلها و تحولات مرتبط با IDOR در Titr Tech.
آسیبپذیری IDOR در Poweradmin کشف شد که به کاربران احراز هویت شده اجازه میدهد رکوردهای DNS مناطق دیگر را تغییر دهند. این مشکل در نسخههای master و 4.x وجود دارد و در نصبهای چندمس…
آسیبپذیری IDOR در نقطه پایانی `/api/v1/responses` پلتفرم Langflow به مهاجم احراز هویتشده اجازه میدهد با مشخص کردن شناسه جریان قربانی، به جریانها و دادههای حساس کاربران دیگر دس…
آژانس CISA به نهادهای فدرال آمریکا دستور داد تا آسیبپذیری دور زدن احراز هویت در پلتفرم Langflow را تا روز جمعه اصلاح کنند. این آسیبپذیری با کد CVE-2026-55255 شناخته میشود و از ن…