{"id":"GO-2026-5811","summary":"turso-cli persists Turso platform JWT with world-readable (0o644) file permissions in github.com/tursodatabase/turso-cli","details":"turso-cli persists Turso platform JWT with world-readable (0o644) file permissions in github.com/tursodatabase/turso-cli","aliases":["CVE-2026-48790","GHSA-57f6-pvx8-hwj6"],"modified":"2026-07-07T16:01:34.716927958Z","published":"2026-07-07T15:26:32Z","database_specific":{"review_status":"UNREVIEWED","url":"https://pkg.go.dev/vuln/GO-2026-5811"},"references":[{"type":"ADVISORY","url":"https://github.com/tursodatabase/turso-cli/security/advisories/GHSA-57f6-pvx8-hwj6"}],"affected":[{"package":{"name":"github.com/tursodatabase/turso-cli","ecosystem":"Go","purl":"pkg:golang/github.com/tursodatabase/turso-cli"},"ranges":[{"type":"SEMVER","events":[{"introduced":"0"},{"fixed":"1.0.26"}]}],"ecosystem_specific":{},"database_specific":{"source":"https://vuln.go.dev/ID/GO-2026-5811.json"}}],"schema_version":"1.7.5"}