Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

0Xparth

#33291de 56,330
8.1CVSS total
Vulnerabilidades · 1
PT-2026-83944
8.1
2026-08-31
Mcphub · Mcphub · CVE-2026-79746
**Nome do Software Vulnerável e Versões Afetadas** MCPHub versões anteriores a 1.0.31 **Description** Ocorre uma falha de bypass de autorização quando uma chave bearer com `accessType` definido como 'servers' ou 'custom' é utilizada em uma rota de grupo. A função `isBearerKeyAllowedForRequest()` concede acesso a todo o grupo se qualquer servidor individual dentro desse grupo estiver presente na lista `allowedServers` da chave. Como o sistema não verifica novamente a lista `allowedServers` após a autorização inicial do grupo, uma chave limitada a um servidor específico fornece acesso não autorizado a todos os outros servidores no mesmo grupo. **Recommendations** Atualizar para a versão 1.0.31.