CVE-2024-46508
عاليتم النشر
yeti-platform yeti قبل الإصدار 2.1.12 يسمح للمهاجمين بتوليد رموز JWT صالحة إذا لم يتم تغيير السر (بضبط YETI_AUTH_SECRET_KEY على قيمة أخرى غير SECRET).
- تم النشر
- 08/05/2026
- محدث
- 08/05/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
7.5/ 10عالي