Beveiligingsadvies

CVE-2026-18744

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2026-08-12 21:11:19
Laatst bijgewerkt 2026-08-13 15:45:30
Toegewezen door certcc
CVSS-score 6.5
Status PUBLISHED

Beschrijving

Any authenticated case participant can fetch any OTHER vendor's CaseStatement + per-vul CaseMemberStatus by supplying that member's id — test_func only checks _is_my_case, not ownership of kwargs['member']. Bypasses share_status; leaks embargoed vendor affected/not-affected + statement text cross-tenant.