PT-2022-20569 · Sourcegraph · Sourcegraph
CVE-2022-31154
·
Publicado
2022-08-01
·
Atualizado
2022-08-08
CVSS v3.1
6.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:N/I:L/A:L |
Nome do software vulnerável e versões afetadas
Versões do Sourcegraph anteriores à 3.42
Descrição
A vulnerabilidade permite que um usuário autenticado do Sourcegraph edite monitores de código pertencentes a qualquer outro usuário do Sourcegraph, incluindo a edição do gatilho e da ação do monitor. No entanto, um invasor não pode ler o conteúdo dos monitores de código existentes, apenas sobrescrever os dados.
Recomendações
Para versões anteriores à 3.42, atualize para o Sourcegraph 3.42 para resolver o problema, pois a aplicação da correção é altamente recomendada e não há soluções alternativas disponíveis.
Exploit
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sourcegraph