PT-2026-102453 · Realjerrytang · Tacomall
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
realjerrytang tacomall versão 1.0.0
Description
Um problema de autorização inadequada existe no componente api-admin Backend, no arquivo ApiMaApplication.java. A falha ocorre na função
OrgStaffServiceImpl.add(), onde a manipulação dos argumentos isAdmin ou jobId permite a exploração remota.Recommendations
Para a versão 1.0.0, restrinja o uso da função
OrgStaffServiceImpl.add() ou valide os argumentos isAdmin e jobId para evitar acesso não autorizado.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.Exploit
Incorrect Privilege Assignment
Improper Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Tacomall