Výsledky hledání

výrobce: Issabel× téma: identita× v celém archivu zrušit filtry

1 karet z 1 položek CZ · EN/orig

1

Kritická zranitelnost v Issabel Framework umožňuje vzdálené spuštění kódu

Podle NCSC-FI obsahuje Issabel Framework před commitem b97dbaf pevně zadaný podpisový klíč JWT v souboru index.php pro pbxapi, který je shodný napříč instalacemi. Neautentizovaný útočník může zfalšovat token a přes rozhraní volat příkazy systému pod uživatelem Asterisk. Zranitelnost CVE-2026-89026 má závažnost CVSS 9.3 a Shadowserver Foundation zaznamenala její aktivní zneužívání v praxi.

EPSS 0.01 CVSS 9.3 CVE-2026-89026 Issabel FI

tg: zneužíváno tg: zranitelnost tp: identita

· NCSC-FI · Issabel Framework Hard-coded JWT Key RCE via pbxapi/manager/originate

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD