CVE-2026-40127
概要

OutSystems Lifetime is vulnerable to Authorization Bypass Through User-Controlled Key vulnerability in ApplicationID parameter. Any authenticated user, can read the Change Log containing actions performed by other users as well as application name of any application.

This issue was fixed in OutSystems Lifetime version 11.28.2.3955

公表日 2026年5月25日20:16
登録日 2026年5月27日4:07
最終更新日 2026年5月27日5:00
関連情報、対策とツール
共通脆弱性一覧