{"id":"GO-2026-5449","summary":"Dozzle's Cross-Site WebSocket Hijacking (CSWSH) on exec/attach endpointsbypasses authentication in github.com/amir20/dozzle","details":"Dozzle's Cross-Site WebSocket Hijacking (CSWSH) on exec/attach endpointsbypasses authentication in github.com/amir20/dozzle","aliases":["CVE-2026-44985","GHSA-j643-x8pv-8m67"],"modified":"2026-06-25T23:01:14.563568268Z","published":"2026-06-25T22:34:31Z","database_specific":{"url":"https://pkg.go.dev/vuln/GO-2026-5449","review_status":"UNREVIEWED"},"references":[{"type":"ADVISORY","url":"https://github.com/amir20/dozzle/security/advisories/GHSA-j643-x8pv-8m67"},{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2026-44985"},{"type":"WEB","url":"https://github.com/amir20/dozzle/releases/tag/v10.5.2"}],"affected":[{"package":{"name":"github.com/amir20/dozzle","ecosystem":"Go","purl":"pkg:golang/github.com/amir20/dozzle"},"ranges":[{"type":"SEMVER","events":[{"introduced":"0"}]}],"ecosystem_specific":{},"database_specific":{"source":"https://vuln.go.dev/ID/GO-2026-5449.json"}}],"schema_version":"1.7.5"}