Tüm haberler

MimarPanel’de yönlendirme sonrası çalışan kod kimlik denetimini aşabildi

MimarPanel web yönetim panelindeki Execution After Redirect açığı, yönlendirme sonrasında çalışan kodun kimlik denetimini aşmasına izin verebiliyordu. CVE-2026-16323 için skor 7,5.

MimarPanel web yönetim panelinde yönlendirme sonrasında çalışmaya devam eden kod, kimlik denetimi tamamlanmadan korumalı işlevlere ulaşabiliyordu. CVE-2026-16323 sorunu Execution After Redirect olarak kaydetti ve CVSS 3.1 skorunu 7,5 verdi.

Bulgu Basri Akkaya tarafından bildirildi. TR-CERT kaydı düzeltme eşiğini 28072026 olarak belirledi. Açık, MimarPanel web yönetim panelinin yönlendirme ve yetkilendirme akışına özgüydü.

TR-26-0882 bildirimi

Siber Güvenlik Başkanlığı, TR-26-0882 sayılı bildirimde MimarPanel açığını duyurdu. Panelin 28072026 ve üzeri düzeltme seviyesine yükseltilmesi istendi.

Kayıt, yönlendirme sonrasında çalışan kodun kimlik denetimi dışına çıkmasını temel etki olarak tanımladı.

Yönlendirme sonrası akış yetkilendirme kontrolünü etkiliyor

Execution After Redirect, kullanıcının başka bir sayfaya yönlendirilmesinden sonra çalışmaya devam eden kodun korumalı işlevlere erişmesiyle ilişkili. Bu nedenle sorun basit bir URL yönlendirmesi değil, yönlendirme ile kimlik ve yetki kontrolü arasındaki işlem sırasındaki açık olarak açıklanıyor.

28072026 ve üzeri düzeltme seviyesi MimarPanel için verilen eşik. Yönetim panelinin internete açık olup olmadığı ve kullanıcı rollerinin kapsamı, somut kurulumdaki risk değerlendirmesinde ayrıca kontrol edilmeli.

Haber akışı