
CVE-2026-33186
gRPC-Go RBAC Authorization Policy Bypass via Missing `:path` Slash (Auth Bypass)
api-securityauthentication-authorizationeducation+3
1

gRPC-Go RBAC Authorization Policy Bypass via Missing `:path` Slash (Auth Bypass)

CVE-2026-23813 — AOS-CX pre-auth bypass via nginx regex. Detection script, bypass demo, config-disclosure PoC, and IDS rules.

Semgrep rules that flag header-trust auth bypass patterns (CVE-2025-29927 class). Companion to bk-security.github.io.

Declarative authorization library with a DSL for writing policy rules, conditions, and caching. Enables scalable, DRY permission management for Ruby…

A flexible, composable authorization framework for Kit (inspired by Action Policy)