Direct naar de inhoud
⚡ Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2026-71461

MEDIUM · 4.3 CVSS Gepubliceerd: CWE-209

Beschrijving NL

HostList.list() vangt kale uitzondering en retourneert str(e)
woordelijk. Via host_filter worden alle geverifieerde gebruikers getriggerd
Django FieldError (lekt volledige Host-modelrelatie
grafiek inclusief interne reverse accessors) of PostgreSQL
DataError (lekkende ruwe databasefoutreeksen). Twee
primitieven: credential__search=x dumps ORM-schema,
name__regex=[bad weerspiegelt PostgreSQL-fouten.

Origineel (Engels) tonen

HostList.list() catches bare Exception and returns str(e)
verbatim. Via host_filter, any authenticated user triggers
Django FieldError (leaking complete Host model relation
graph including internal reverse accessors) or PostgreSQL
DataError (leaking raw database error strings). Two
primitives: credential__search=x dumps ORM schema,
name__regex=[bad reflects PostgreSQL errors.

References