CVE-2026-45832
概要

All V1 collection-level endpoints in ChromaDB's Python project pass None for the tenant and database to the authorization layer, allowing attackers to bypass authorization controls by using the V1 endpoints.

公表日 2026年6月13日1:16
登録日 2026年6月13日4:17
最終更新日 2026年6月13日1:23
関連情報、対策とツール
共通脆弱性一覧