OpenFGA 输入验证错误漏洞

情报来源:CNNVD

发布时间:2026-07-09 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:输入验证错误
  • 发布日期:2026-07-09 00:00:00
  • 更新时间:2026-07-10 00:00:00
  • CVE编号:CVE-2026-55170
  • CNNVD-ID:CNNVD-2026-79746296
  • 漏洞平台:
  • CVSS评分:
漏洞来源

暂无

漏洞详情

OpenFGA是OpenFGA团队开源的一款为开发人员构建并受 Google Zanzibar 启发的高性能和灵活的授权/许可引擎。 OpenFGA 1.18.0之前版本存在输入验证错误漏洞,该漏洞源于将MySQL作为数据存储时,元组、变更日志和授权模型标识符列对大小写不敏感,可能导致两个不同的检查请求返回相同响应。

参考资料

链接:https://github.com/openfga/helm-charts/commit/96d5517a2693ff5def451dee7d6b9d1baeb281f8 链接:https://github.com/openfga/helm-charts/releases/tag/openfga-0.3.9 链接:https://github.com/openfga/openfga/commit/a2e0dbefc3e01a95c785f81a3563bc6571b08b11 链接:https://github.com/openfga/openfga/releases/tag/v1.18.0 链接:https://github.com/openfga/openfga/security/advisories/GHSA-cf98-j28v-49v6