PT-2026-21639 · Unknown · Datalinkdc Dinky
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
DataLinkDC dinky versões até 1.2.5
Descrição
Há uma falha no DataLinkDC dinky que permite contornar a autenticação remotamente. Isso se deve a uma manipulação na função
addInterceptors localizada no arquivo dinky-admin/src/main/java/org/dinky/configure/AppConfig.java, afetando especificamente o componente OpenAPI Endpoint. A exploração foi divulgada publicamente.Recomendações
As versões anteriores a 1.2.5 devem ser atualizadas. Como solução temporária, considere restringir o acesso ao componente OpenAPI Endpoint para minimizar o risco de exploração.
Exploit
Correção
Improper Authentication
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Datalinkdc Dinky