Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Brooksmtownsend

#44997de 56,330
6.3CVSS total
Vulnerabilidades · 1
PT-2022-15054
6.3
2022-01-21
Unknown · Wasmcloud Host Runtime · CVE-2022-21707
**Nome do software vulnerável e versões afetadas** Versões do wasmCloud Host Runtime anteriores à 0.52.2 **Descrição** A vulnerabilidade afeta o modelo de segurança dos atores no wasmCloud Host Runtime, permitindo que eles contornem a autorização de capacidades. Normalmente, os atores são obrigados a declarar suas capacidades para invocações recebidas. No entanto, devido a esse problema, as reivindicações de capacidade dos atores não são verificadas ao receber invocações, o que compromete o modelo de segurança. Isso permite que os atores recebam invocações não autorizadas de provedores de capacidade vinculados. **Recomendações** Para versões anteriores à 0.52.2, atualize para a versão 0.52.2 ou superior o mais rápido possível, pois não há solução alternativa disponível.