PT-2022-20569 · Sourcegraph · Sourcegraph

CVE-2022-31154

·

Publicado

2022-08-01

·

Atualizado

2022-08-08

CVSS v3.1

6.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:N/I:L/A:L
Nome do software vulnerável e versões afetadas
Versões do Sourcegraph anteriores à 3.42
Descrição
A vulnerabilidade permite que um usuário autenticado do Sourcegraph edite monitores de código pertencentes a qualquer outro usuário do Sourcegraph, incluindo a edição do gatilho e da ação do monitor. No entanto, um invasor não pode ler o conteúdo dos monitores de código existentes, apenas sobrescrever os dados.
Recomendações
Para versões anteriores à 3.42, atualize para o Sourcegraph 3.42 para resolver o problema, pois a aplicação da correção é altamente recomendada e não há soluções alternativas disponíveis.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-31154
GHSA-5866-HHQ9-9HPC

Produtos afetados

Sourcegraph