OpenFGA é um motor de autorização/permissão construído para desenvolvedores. Antes da versão 1.14.1, em cenários específicos, modelos usando condições com o cache ativado podem resultar em duas solicitações de verificação diferentes produzindo a mesma chave de cache. Isto pode resultar em que o OpenFGA reutilize um resultado em cache anterior para uma solicitação subsequente. As condições prévias para a vulnerabilidade são o modelo que tem relações que dependem da avaliação de condições e o usuário que tem o cache habilitado. AbrirFGA v 1.14.1 contém uma correção. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 41131 foi publicado em 2026 - 04 - 22 T 00: 16: 29.013 Z e última modificação em 2026 - 06 - 17 T 10: 46: 12.520 Z. O seu estado gravado é analisado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 5, gravidade MEDIUM, vetor CVSS: 3.1 /AV:N/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:L, pontuação de exploração 1.6, pontuação de impacto 3.4; CVSS. Classificações de fraqueza associadas: CWE- 706, CWE- 863.
Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: gráficos de timón openfga, openfga openfga. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.