PT-2026-102964 · Aisoc · Aisoc
CVSS v4.0
7.1
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:L/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
AiSOC versões anteriores a 12.0.0
Description
Existe uma falha de bypass de autorização no módulo MSSP que permite que usuários autenticados adicionem locatários arbitrários aos portfólios que possuem. Ao enviar UUIDs de locatários através do endpoint 'add tenants to portfolio', invasores podem reivindicar locatários não reivindicados para acessar alertas de segurança, incidentes e métricas de postura sem consentimento. A variável
tenant UUID é utilizada para identificar o locatário alvo durante este processo.Recommendations
Atualize o AiSOC para a versão 12.0.0 ou posterior.
Exploit
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Aisoc