PT-2024-23091 · Datalust · Datalust Seq

CVE-2024-29866

·

Publicado

2024-03-21

·

Atualizado

2025-06-17

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Datalust Seq anteriores à 2023.4.11151
Versão 2024 do Datalust Seq anterior à 2024.1.11146
Descrição
O problema está relacionado a um controle de acesso incorreto, em que um proprietário de projeto ou de organização pode escalar para privilégios de sistema. Isso pode ser explorado por meio de um vetor de ataque na rede local. Não há nenhuma exploração disponível no momento, mas recomenda-se uma ação imediata para proteger o sistema.
Recomendações
Para versões do Datalust Seq anteriores à 2023.4.11151, atualize para a versão 2023.4.11151 ou posterior.
Para a versão 2024 do Datalust Seq anterior à 2024.1.11146, atualize para a versão 2024.1.11146 ou posterior.

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-29866

Produtos afetados

Datalust Seq