PT-2026-102963 · Aisoc · Aisoc

·

CVE-2026-103053

·

Publicado

2026-09-30

·

Atualizado

2026-09-30

CVSS v3.1

5.4

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas AiSOC versões 9.0.0 até 11.9.9
Descrição A autenticação não é aplicada nos endpoints de API de response-action quando AISOC DEV MODE está habilitado e AISOC ACTIONS SERVICE TOKEN está vazio na implantação padrão do Docker Compose. Isso permite que atacantes não autenticados listem integrações de response-action, enviem e aprovem ações em nome de principais arbitrários e despachem ações de contenção usando credenciais de fornecedores.
Recomendações Atualize o AiSOC para a versão 12.0.0 ou posterior. Desabilite o AISOC DEV MODE em ambientes de produção. Garanta que o AISOC ACTIONS SERVICE TOKEN esteja configurado corretamente e não seja deixado vazio.

Exploit

Correção

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-103053
GHSA-G4H7-P63Q-R8R4

Produtos afetados

Aisoc