Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Attack-Phantom

#42312de 57,667
7.1CVSS total
Vulnerabilidades · 1
PT-2026-99714
7.1
2026-09-27
Unknown · Nezha Dashboard · CVE-2026-101086
**Nome do Software Vulnerável e Versões Afetadas** Nezha Dashboard versões anteriores a 2.3.5 **Description** Usuários autenticados com o escopo `nezha:service:write` podem enviar tipos de tarefas privilegiadas por meio da API de serviço, pois o sistema falha em restringir os tipos de tarefas do monitor de serviço aos tipos de sonda suportados. Ao explorar o namespace protobuf `Task.Type` compartilhado entre os monitores de serviço e as operações privilegiadas, invasores podem enviar tarefas de execução de comando ou de configuração de Agente para Agentes dentro de seu escopo de autorização. **Recommendations** Atualize para a versão 2.3.5 ou posterior.