PT-2026-107281 · Backstage · Backstage
CVE-2026-106497
·
Publicado
2026-10-06
·
Atualizado
2026-10-06
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Backstage versões anteriores a 3.9.1
Description
O pacote
@backstage/plugin-catalog-backend apresenta um problema de avaliação inconsistente de permissões de propriedades do catálogo. Em implantações que utilizam condições de permissão de catálogo baseadas em valores como limite de confidencialidade, um usuário autenticado pode receber dados de entidades do catálogo que os autores da política pretendiam restringir.Recommendations
Atualizar para a versão 3.9.1.
Exploit
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Backstage