PT-2026-102964 · Aisoc · Aisoc

·

CVE-2026-103054

·

Publicado

2026-09-30

·

Atualizado

2026-09-30

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:L/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas AiSOC versões anteriores a 12.0.0
Description Existe uma falha de bypass de autorização no módulo MSSP que permite que usuários autenticados adicionem locatários arbitrários aos portfólios que possuem. Ao enviar UUIDs de locatários através do endpoint 'add tenants to portfolio', invasores podem reivindicar locatários não reivindicados para acessar alertas de segurança, incidentes e métricas de postura sem consentimento. A variável tenant UUID é utilizada para identificar o locatário alvo durante este processo.
Recommendations Atualize o AiSOC para a versão 12.0.0 ou posterior.

Exploit

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-103054
GHSA-MCG9-8PXF-J98V

Produtos afetados

Aisoc