Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-25660

Опубликовано: 24 апр. 2026
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

CodeChecker is an analyzer tooling, defect database and viewer extension for the Clang Static Analyzer and Clang Tidy. Authentication bypass occurs when the URL ends with Authentication with certain function calls.  This bypass allows assigning arbitrary permission to any user existing in CodeChecker.

This issue affects CodeChecker: through 6.27.3.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ericsson:codechecker:*:*:*:*:*:*:*:*
Версия до 6.27.4 (исключая)

EPSS

Процентиль: 38%
0.00447
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-290

Связанные уязвимости

github
5 месяцев назад

Codechecker has an authentication bypass for certain API calls

EPSS

Процентиль: 38%
0.00447
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-290