Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Derdennisop

#28442de 56,330
9.4CVSS total
Vulnerabilidades · 1
PT-2026-41018
9.4
2026-05-14
Gradient · Gradient · CVE-2026-44592
**Nome do Software Vulnerável e Versões Afetadas** Gradient versões anteriores a 1.1.1 **Description** Quando a variável `GRADIENT DISCOVERABLE` está definida como `true`, um usuário não autenticado pode se registrar como um worker enviando um novo UUID de worker para o endpoint `/proto`. Isso permite que o usuário obtenha uma sessão com permissões `PeerAuth::Open`, possibilitando a visualização de jobs de todas as organizações e o upload de caminhos de store arbitrários para `nar storage` e para a tabela `cached path` usando as funções `NarPush` ou `NarUploaded`. **Recommendations** Atualize para a versão 1.1.1. Defina a variável `GRADIENT DISCOVERABLE` como `false` para evitar o registro não autorizado de workers.