PT-2024-40044 · Neos · Neos

Publicado

2024-05-17

·

Atualizado

2024-05-17

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Neos (versões afetadas não especificadas)
Descrição
A vulnerabilidade permite o acesso não autorizado a espaços de trabalho internos no Neos sem autenticação. Isso significa que os espaços de trabalho internos, que não são públicos e não têm um proprietário, podem ser visualizados por qualquer pessoa que conheça o nome do espaço de trabalho, incluindo um hash exclusivo. O impacto é um pouco mitigado porque não há um espaço de trabalho interno padrão, portanto, apenas os espaços de trabalho criados pelo usuário são afetados. Um invasor precisaria obter o nome do espaço de trabalho, incluindo o hash, para explorar a vulnerabilidade. Isso pode ser feito por meio de força bruta ou suposições fundamentadas, embora não seja uma tarefa trivial.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

GHSA-3C5G-73F7-GRVM

Produtos afetados

Neos