CVE-2026-52782
OpenProject : IDOR via /projects//settings/project_storages/ par le paramètre PATCH "storages_project_storage[project_folder_id]" conduisant à l'accès à des ressources non autorisées
- Publié
- 26 juin 2026
- Mise à jour
- 29 juin 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 28 sept. 2026