CVE-2026-94251

⚪ Do wiadomości

Luka w Apache Sling Security Bundle ogranicza dostęp do jednego kształtu zasobu.

CVSS
6.5
EPSS
0.2%
Exploit
none
Vendor
apache
Opis źródłowy (NVD)

A vulnerability in Apache Sling Security Bundle: ContentDispositionFilter mediates only one address/API shape of a resource This issue affects Apache Sling Security Bundle: before 1.3.12. Users are recommended to upgrade to version 1.3.12, which fixes the issue.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS6.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.2%
Opublikowano (NVD)2026-09-23 10:17:08 UTC
Ostatnia modyfikacja (NVD)2026-10-06 13:54:26 UTC
Referencje