CVE-2026-45773
Що таке CVE-2026-45773?
Turborepo — це високопродуктивна система збирання кодових баз JavaScript і TypeScript. До 2.9.14 потоки входу в систему Turborepo та SSO браузера не перевіряли значення стану CSRF у зворотному виклику локального хосту. Поки CLI чекав на автентифікацію, зловмисна веб-сторінка могла надіслати запит локальному серверу зворотного виклику з керованим зловмисником маркером. Якщо його прийняти перед законним зворотним викликом, CLI може завершити вхід із неправильними обліковими даними. Це впливає на користувачів, які автентифікують turbo CLI на власних кінцевих точках віддаленого кешу/автентифікації. Потоки входу, розміщені на Vercel, використовують
Популярні запитання
CVE-2026-45773 має оцінку CVSS Н/Д/10, рівень: невідомо. Перегляньте список уражених продуктів і застосуйте патчі виробника.
CVSS (Common Vulnerability Scoring System) оцінює критичність вразливостей від 0.0 до 10.0. CVE-2026-45773 має оцінку Н/Д/10 (невідомо). 9.0–10.0 — Критична, 7.0–8.9 — Висока, 4.0–6.9 — Середня, нижче 4.0 — Низька.
Список пристроїв, підтверджено уражених CVE-2026-45773, наведено у розділі "Уражені пристрої" вище. Перевірте версію прошивки в офіційному бюлетені безпеки виробника та встановіть останній патч.
Встановіть останнє оновлення прошивки або програмного забезпечення від виробника. Перегляньте розділ "Посилання" вище для офіційних рекомендацій та приміток до патча. Якщо патч відсутній — розгляньте вимкнення ураженої функції або ізоляцію пристрою від ненадійних мереж.