Junglewise Threat Intelligence

Duplicate Advisory: Custom API route lets authenticated callers override namespace/database scope via URL path

Severity: low · CVSS 3.1 · Published 2026-07-20

Technologies: surrealdb (crates.io). Vendors: crates.io.

Executive brief

Duplicate Advisory: Custom API route lets authenticated callers override namespace/database scope via URL path

Affected products

  • crates.io surrealdb

Related threats