Lakefs

Lakefs

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.07%
  • Veröffentlicht 13.02.2026 18:34:10
  • Zuletzt bearbeitet 18.02.2026 21:32:15

lakeFS is an open-source tool that transforms object storage into a Git-like repositories. Prior to 1.77.0, the local block adapter (pkg/block/local/adapter.go) allows authenticated users to read and write files outside their designated storage bound...

Exploit
  • EPSS 0.02%
  • Veröffentlicht 15.01.2026 22:35:44
  • Zuletzt bearbeitet 25.02.2026 15:03:23

lakeFS is an open-source tool that transforms object storage into a Git-like repositories. LakeFS's S3 gateway does not validate timestamps in authenticated requests, allowing replay attacks. Prior to 1.75.0, an attacker who captures a valid signed r...