PT-2026-46948 · Linqi Gmbh · Linqi

CVE-2026-11369

·

Publicado

2026-06-05

·

Atualizado

2026-06-05

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição Os endpoints da API de Comentários "/api/Comment" (GET e POST) falham ao realizar verificações de autorização para validar se o usuário solicitante tem acesso ao objeto identificado pela variável relatedObjectId. Esta vulnerabilidade de Insecure Direct Object Reference (IDOR)—uma falha onde a aplicação fornece acesso direto a objetos com base em entradas fornecidas pelo usuário—permite que qualquer usuário autenticado leia e escreva comentários em qualquer processo em todas as unidades de negócio ao fornecer um GUID de objeto arbitrário.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-11369

Produtos afetados

Linqi