PT-2026-47037 · Unknown · Open Xdmod

CVE-2026-45776

·

Publicado

2026-06-05

·

Atualizado

2026-06-06

CVSS v4.0

5.3

Média

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas OpenXDMoD versões anteriores a 11.0.3
Description Uma falha na lógica de controle de acesso permite que um invasor envie uma solicitação HTTPS POST manipulada para definir uma variável de sessão usada em decisões de autorização. Em instalações que incluem o módulo opcional Job Performance (SUPReMM), isso pode levar a uma violação das restrições de acesso aos dados, permitindo que o invasor visualize métricas de eficiência de jobs de computação de outros usuários.
Recommendations Atualize para a versão 11.0.3. Aplique a correção manualmente como uma alternativa.

Exploit

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-45776
GHSA-3HFH-M242-8RMH

Produtos afetados

Open Xdmod