PT-2026-107544 · Backstage+2 · @Backstage/Plugin-Search-Backend+3
CVE-2026-106562
·
Publicado
2026-10-07
·
Atualizado
2026-10-08
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
@backstage/plugin-search-backend versões anteriores a 2.1.6
@backstage/plugin-search-backend-module-elasticsearch versões anteriores a 1.8.7
Description
Um usuário autenticado poderia receber resultados de pesquisa não autorizados quando uma política
DENY é aplicada a tipos de documentos de pesquisa. Isso ocorre em implantações onde permission.enabled está definido como true e um backend Elasticsearch ou OpenSearch é utilizado, pois a filtragem de permissões do mecanismo de pesquisa pode retornar documentos que deveriam ser negados pela política.Recommendations
Atualize o @backstage/plugin-search-backend para 2.1.6.
Atualize o @backstage/plugin-search-backend-module-elasticsearch para 1.8.7.
Modifique as políticas de permissão para usar decisões
CONDITIONAL com filtragem por resultado em vez de DENY generalizado para tipos de documentos de pesquisa.
Restrinja o acesso ao índice do Elasticsearch ou OpenSearch no nível do cluster para garantir que a conta de serviço de pesquisa acesse apenas os índices esperados do Backstage.Exploit
Correção
Incorrect Authorization
Improper Check for Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
@Backstage/Plugin-Search-Backend
@Backstage/Plugin-Search-Backend-Module-Elasticsearch
Elasticsearch
Opensearch