Temporal 中的掩蔽命名空间漏洞(CVE-2025-14986)
depthfirst.com | 漏洞 | 中危 | CVE-2025-14986 | #cloud | #vulnerability-research | #multi-tenancy | #authorization-bypass | #temporal | #cve-2025-14986 | #namespace
摘要
深入剖析 CVE-2025-14986:Temporal 的 ExecuteMultiOperation 端点存在身份绑定缺陷,内部操作携带的命名空间可绕过外层授权检查,导致跨租户策略与 schema 混淆。
- CVSS
- 5.3
- 发布时间
- 收录时间
Skip to content