PT-2026-45155 · Rt+2 · Rt+2
CVE-2026-44231
·
Publicado
2026-05-20
·
Atualizado
2026-08-07
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
RT versões anteriores a 5.0.10
RT versões 6.0.0 a 6.0.2
Descrição
Um problema de divulgação de informações e escalonamento de privilégios existe na API REST 2.0. Um usuário privilegiado sem direitos administrativos pode obter credenciais de autenticação de outros usuários, incluindo administradores. Essas credenciais permitem que o invasor leia dados por meio de endpoints de feed. A requisição utilizada para expor essas credenciais também aciona uma rotação, que invalida todas as URLs de feed distribuídas anteriormente na instância.
Recomendações
Atualizar para a versão 5.0.10.
Atualizar para a versão 6.0.3.
Exploit
Correção
DoS
LPE
Information Disclosure
Improper Privilege Management
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Rt
Ubuntu