CVE-2026-45773

Рік
2026
Опубліковано
15 тра 2026
Відомі уражені пристрої
0
Оцінка CVSS
Н/Д

Що таке CVE-2026-45773?

Turborepo — це високопродуктивна система збирання кодових баз JavaScript і TypeScript. До 2.9.14 потоки входу в систему Turborepo та SSO браузера не перевіряли значення стану CSRF у зворотному виклику локального хосту. Поки CLI чекав на автентифікацію, зловмисна веб-сторінка могла надіслати запит локальному серверу зворотного виклику з керованим зловмисником маркером. Якщо його прийняти перед законним зворотним викликом, CLI може завершити вхід із неправильними обліковими даними. Це впливає на користувачів, які автентифікують turbo CLI на власних кінцевих точках віддаленого кешу/автентифікації. Потоки входу, розміщені на Vercel, використовують

Популярні запитання

Наскільки критична CVE-2026-45773?

CVE-2026-45773 має оцінку CVSS Н/Д/10, рівень: невідомо. Перегляньте список уражених продуктів і застосуйте патчі виробника.

Що означає оцінка CVSS для CVE-2026-45773?

CVSS (Common Vulnerability Scoring System) оцінює критичність вразливостей від 0.0 до 10.0. CVE-2026-45773 має оцінку Н/Д/10 (невідомо). 9.0–10.0 — Критична, 7.0–8.9 — Висока, 4.0–6.9 — Середня, нижче 4.0 — Низька.

Які пристрої уражені CVE-2026-45773?

Список пристроїв, підтверджено уражених CVE-2026-45773, наведено у розділі "Уражені пристрої" вище. Перевірте версію прошивки в офіційному бюлетені безпеки виробника та встановіть останній патч.

Як усунути або мінімізувати CVE-2026-45773?

Встановіть останнє оновлення прошивки або програмного забезпечення від виробника. Перегляньте розділ "Посилання" вище для офіційних рекомендацій та приміток до патча. Якщо патч відсутній — розгляньте вимкнення ураженої функції або ізоляцію пристрою від ненадійних мереж.