漏洞概述 漏洞编号: CVE-2026-48592 漏洞类型: 缺失授权检查(Missing Authorization Check) CVSS 4.0 评分: 5.3(中等) 描述: 在 的 模块中, 模块的 处理程序未执行授权检查。攻击者可以通过伪造 LiveView WebSocket 事件,覆盖其他现有 模块的 方法,导致未授权的任务执行。 影响范围 受影响模块: 受影响文件: 受影响版本: 2.12.0 至 2.12.5 修复版本: 2.12.5 及以上 修复方案 修复版本: 升级到 2.12.5 或更高版本 修复文件: 参考链接 GitHub Advisory OSV.dev Vulnerability GitHub Commit 贡献者 发现者: Peter Ullrich 修复开发者: Parker Seibert 分析师: Jonatan Männchen 配置要求 Oban Web 仪表板必须部署并允许用户访问,但用户权限应低于完整任务管理权限(例如: )。 代码块 无 POC 代码或利用代码。