CVE-2026-45831
概要

The SimpleRBACAuthorizationProvider authorization provider in versions 0.5.0 or later of the ChromaDB Python project evaluates whether a user holds a given permission but never checks which tenant, database, or collection that permission applies to allowing users to perform cross tenant actions.

公表日 2026年6月13日1:16
登録日 2026年6月13日4:17
最終更新日 2026年6月13日1:23
関連情報、対策とツール
共通脆弱性一覧