PT-2026-46224 · Git+1 · Misp
CVSS v4.0
5.3
Média
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/U:Green |
Nome do Software Vulnerável e Versões Afetadas
O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição
Um problema de controle de visibilidade no fluxo de criação de modelos de eventos permite que usuários que não são administradores do site acessem galáxias privadas pertencentes a outras organizações. O construtor de modelos de eventos carrega todas as galáxias habilitadas sem aplicar restrições de acesso baseadas em organização ou distribuição, o que pode expor metadados de galáxias privadas, incluindo o tipo e a descrição da galáxia, a usuários não autorizados.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Misp