Retour à la veille

CVE-2026-97736

Publié : 25 septembre 2026
Modifié : 25 septembre 2026
Lien officiel NVD
Score CVSS
5.4
MEDIUM

Description détaillée

tinyauth before 5.1.3 allows rule bypass by appending an allowed route string. This is caused by an unanchored regular expression.

Vecteur d'attaque (CVSS)

Vecteur brut :CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:L/I:L/A:N

Références et Patchs