PT-2026-106033 · Plane · Plane
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Plane versões anteriores a 1.4.0
Descrição
O endpoint de relação de problemas aceita UUIDs de problemas no corpo da requisição sem validar se eles pertencem ao espaço de trabalho do solicitante. Isso permite que um usuário autenticado crie relações vinculando seus próprios problemas a problemas em qualquer outro espaço de trabalho na instância, resultando no vazamento de metadados de problemas por meio de eventos de atividade.
Recomendações
Atualize para a versão 1.4.0.
Exploit
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Plane